五角大楼数据泄露事件,300万人敏感信息暴露,漏洞持续9个月未被发现

美国五角大楼国防人力数据中心(DMDC)发生重大数据泄露事件,涉及276万名在世人员及29.4万名已故人员的敏感信息。该漏洞源于文件共享系统,从2025年10月持续至2026年7月才被发现并修复。尽管...

前沿科技

美国国防部下属的国防人力数据中心(DMDC)近日证实发生一起重大数据泄露事件,影响人数高达300余万。根据官方声明,此次泄露涉及现役军人、文职雇员、预备役人员以及退役军人的敏感个人信息,包括社会保障号码、职业专长等关键数据。

,此次数据泄露始于2025年10月,攻击者通过一套存在漏洞的文件共享系统获取了未经授权的访问权限。然而,直到2026年7月16日,国防人力数据中心才发现了这一安全问题,并迅速采取措施修补漏洞。整个过程持续了近9个月,期间大量个人数据被非法访问。

作为美国国防部的核心人事档案库之一,DMDC负责管理超过6000万份人事记录,涵盖现役、预备役、文职人员、合同雇员、退休人员及军属等各类人员信息。此次泄露事件不仅暴露了国防系统的网络安全短板,也引发了关于数据安全与人员安全之间界限模糊的广泛讨论。

美国国防部官员表示,目前尚未发现泄露数据被实际滥用的证据,但强调这并不意味着没有潜在风险。专家指出,单独的信息片段看似无害,但当它们被与其他公开数据源结合时,就可能形成完整的个人画像,从而为网络犯罪分子或外国情报机构提供有价值的情报。

“现代军事安全已经不再局限于传统的物理防护,”一位国防安全专家在接受采访时表示,“随着数字化程度的加深,人员数据的安全性已经成为国家安全的重要组成部分。”他进一步指出,此次事件暴露出大型政府机构在权限管理、系统审计和技术更新方面的诸多挑战。

军事演习场景

值得注意的是,此次泄露事件并未明确指向某个特定国家或组织的间谍活动。美国国防部正在展开进一步调查,以确定攻击者的身份和目的。然而,无论攻击来源如何,这次事件都凸显了当前国防系统在网络安全防护方面存在的深层次问题。

“我们不能仅仅依靠技术手段来解决问题,”另一位安全专家表示,“更重要的是建立一套完善的监控和预警机制,确保能够及时发现并应对类似的安全威胁。”

乌克兰第三军团战报

目前,美国国防部已经启动了全面的安全审查,并计划在未来几个月内对所有相关系统进行升级和加固。同时,他们也在考虑引入更先进的数据分析工具,以提高对异常访问行为的识别能力。

尽管此次泄露事件尚未造成直接的经济损失或人员伤亡,但它无疑给美国的国防安全敲响了警钟。在数字化时代,保护敏感信息的安全已经成为维护国家安全的关键环节。