美國國防部人力資源資料中心 (Defense Manpower Data Center, DMDC) 近日通知受影響人員,五角大廈人力資源管理系統於 2025 年 10 月遭駭,導致超過 300 萬人的個人資料外洩。
根據受影響者在網路上公開的資料外洩通知函,DMDC 表示,「少數未經授權的使用者」利用檔案分享系統漏洞,在 2025 年 10 月至 2026 年 7 月間存取敏感資料。外洩內容因人而異,包括個人識別資訊 (PII),例如社會安全碼 (SSN) 、姓名、出生日期、聯絡資訊、性別、種族及軍事人員資訊。
五角大廈官員向 Federal News Network 表示,事件影響超過 300 萬人,包括近 280 萬名在世人士及 29.4 萬名已故人士。
DMDC 啟動事件回應 評估並強化系統安全
DMDC 表示,發現安全漏洞後,已立即依照美國管理及預算局與國防部的指引及政策,啟動隱私與網路安全事件回應,並採取措施評估及強化 DMDC 系統的網路安全。
DMDC 成立於 1974 年,是美國國防部的營運支援中心,儲存超過 6000 萬筆軍事人員、文職人員、承包商人員、家屬、退休人員與退伍軍人的紀錄,用於確認福利及給付資格,並保存訓練、財務及其他資料。該中心也負責執行國防部人事方案,以及依國防部長辦公室指示進行研究與分析。
FBI 另遭駭客聲稱入侵 官方仍在調查
另一起涉及美國政府機構的事件中,駭客組織 ShinyHunters 聲稱,利用 Oracle PeopleSoft 零時差漏洞入侵聯邦調查局 (FBI) 的 FBIjobs.gov 網站,竊取數 TB 員工資料,內容包括姓名、社會安全碼、住址及職務資訊。該組織宣稱,資料涉及「幾乎所有 FBI 探員」,但這項說法尚未獲 FBI 證實。
ShinyHunters 表示,行動並非出於金錢動機,而是要求 FBI 更正或移除一份該組織認為內容不實的報告。該組織也聲稱,不打算公開竊取的資料或向 FBI 勒索贖金。
FBI 確認已知悉涉及 FBIjobs.gov 未經授權活動的相關說法,並正在調查,但尚未證實系統遭入侵或資料遭竊。
(綜合外電報導)
