Μη εξουσιοδοτημένη πρόσβαση σε βάση δεδομένων του Πενταγώνου επηρέασε στοιχεία 2,76 εκατομμυρίων εν ζωή ατόμων και 294.000 αποβιωσάντων, ενώ το FBI διερευνά ξεχωριστό περιστατικό στην πλατφόρμα προσλήψεών του.
Προσωπικά δεδομένα εκατομμυρίων ανθρώπων εκτέθηκαν έπειτα από μη εξουσιοδοτημένη πρόσβαση σε σύστημα του Defense Manpower Data Center (DMDC), της υπηρεσίας του Πενταγώνου που διαχειρίζεται αρχεία προσωπικού. Αμερικανός αξιωματούχος του υπουργείου Άμυνας δήλωσε ότι επηρεάστηκαν 2,76 εκατομμύρια εν ζωή άτομα και 294.000 αποβιώσαντες.
Στα στοιχεία που εκτέθηκαν περιλαμβάνονται αριθμοί Κοινωνικής Ασφάλισης και πληροφορίες για τις θέσεις εργασίας στρατιωτικών και πολιτικών υπαλλήλων. Το DMDC διατηρεί αρχεία για περισσότερα από 60 εκατομμύρια άτομα, ανάμεσά τους εν ενεργεία και έφεδροι στρατιωτικοί, εργολάβοι, συνταξιούχοι, βετεράνοι και μέλη στρατιωτικών οικογενειών.
Σύμφωνα με το υπουργείο Άμυνας, η πρόσβαση σημειωνόταν από τον Οκτώβριο του 2025 έως τον Ιούλιο του 2026. Η ευπάθεια εντοπίστηκε τον Ιούλιο και το σύστημα διορθώθηκε άμεσα. Οι αρχές αναφέρουν ότι μέχρι στιγμής δεν έχουν βρει ενδείξεις κακόβουλης χρήσης των δεδομένων. Στους ανθρώπους που επηρεάστηκαν προσφέρονται υπηρεσίες προστασίας από κλοπή ταυτότητας και παρακολούθησης πιστωτικών στοιχείων.
Έρευνα για την πλατφόρμα προσλήψεων του FBI
Την ίδια περίοδο, το FBI διερευνά ξεχωριστή παραβίαση της πλατφόρμας προσλήψεων FBIJobs.gov. Η ομάδα χάκερ ShinyHunters ισχυρίστηκε ότι απέκτησε ονόματα εργαζομένων, διευθύνσεις κατοικίας, στοιχεία επικοινωνίας, αριθμούς Κοινωνικής Ασφάλισης, ημερομηνίες γέννησης και στοιχεία επικοινωνίας έκτακτης ανάγκης.
Το FBI δεν έχει επιβεβαιώσει πλήρως την έκταση των δεδομένων που ενδέχεται να επηρεάστηκαν και συνεχίζει την έρευνα. Η υπηρεσία αντιμετωπίζει το περιστατικό σαν να έχουν εκτεθεί προσωπικά δεδομένα όλων των εργαζομένων που μπορεί να επηρεάστηκαν και έχει αρχίσει να τους ενημερώνει. Παράλληλα, συνέστησε στο προσωπικό να προσέχει ύποπτες τηλεφωνικές κλήσεις.
Η ShinyHunters δήλωσε αργότερα ότι δεν θα δημοσιοποιήσει τα δεδομένα, παρά την προηγούμενη απειλή της. Οι ισχυρισμοί της ομάδας δεν έχουν επιβεβαιωθεί ανεξάρτητα. Το FBI διευκρίνισε ότι το FBIJobs.gov ήταν μη διαβαθμισμένο σύστημα και προγραμμάτισε εσωτερικές ενημερώσεις για τους εργαζομένους που επηρεάστηκαν.
