五角大廈人資系統遭駭 逾 300 萬人個資外洩

美國國防部DMDC人力資源管理系統遭駭,攻擊者利用檔案分享系統漏洞,在2025年10月至2026年7月間存取敏感資料,影響超過300萬人。外洩內容因人而異,包含社會安全碼及軍事人員資訊,DMDC已啟動事件回應。

美國國防部人力資源資料中心 (Defense Manpower Data Center, DMDC) 近日通知受影響人員,五角大廈人力資源管理系統於 2025 年 10 月遭駭,導致超過 300 萬人的個人資料外洩。

根據受影響者在網路上公開的資料外洩通知函,DMDC 表示,「少數未經授權的使用者」利用檔案分享系統漏洞,在 2025 年 10 月至 2026 年 7 月間存取敏感資料。外洩內容因人而異,包括個人識別資訊 (PII),例如社會安全碼 (SSN) 、姓名、出生日期、聯絡資訊、性別、種族及軍事人員資訊。

五角大廈官員向 Federal News Network 表示,事件影響超過 300 萬人,包括近 280 萬名在世人士及 29.4 萬名已故人士。

DMDC 啟動事件回應 評估並強化系統安全

DMDC 表示,發現安全漏洞後,已立即依照美國管理及預算局與國防部的指引及政策,啟動隱私與網路安全事件回應,並採取措施評估及強化 DMDC 系統的網路安全。

DMDC 成立於 1974 年,是美國國防部的營運支援中心,儲存超過 6000 萬筆軍事人員、文職人員、承包商人員、家屬、退休人員與退伍軍人的紀錄,用於確認福利及給付資格,並保存訓練、財務及其他資料。該中心也負責執行國防部人事方案,以及依國防部長辦公室指示進行研究與分析。

FBI 另遭駭客聲稱入侵 官方仍在調查

另一起涉及美國政府機構的事件中,駭客組織 ShinyHunters 聲稱,利用 Oracle PeopleSoft 零時差漏洞入侵聯邦調查局 (FBI) 的 FBIjobs.gov 網站,竊取數 TB 員工資料,內容包括姓名、社會安全碼、住址及職務資訊。該組織宣稱,資料涉及「幾乎所有 FBI 探員」,但這項說法尚未獲 FBI 證實。

ShinyHunters 表示,行動並非出於金錢動機,而是要求 FBI 更正或移除一份該組織認為內容不實的報告。該組織也聲稱,不打算公開竊取的資料或向 FBI 勒索贖金。

FBI 確認已知悉涉及 FBIjobs.gov 未經授權活動的相關說法,並正在調查,但尚未證實系統遭入侵或資料遭竊。

(綜合外電報導)

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link