原文标题:Hackers stole millions of US military personnel records during months-long data breach

据报道,美国政府警告数百万现任和前任美国军人和工作人员,他们的个人信息在长达数月的五角大楼人事记录泄露事件中被盗,这是近几个月来一系列涉及联邦工作人员数据的盗窃事件中的最新一起。

Reddit 上分享的国防人力数据中心 (DMDC) 的数据泄露通知称,2025 年 10 月至 2026 年 7 月中旬的几个月内,多名未经授权的用户利用了未指定文件共享系统中的安全漏洞。

这次泄露暴露了个人身份信息,包括社会安全号码,以及一个人的姓名、出生日期、性别、种族和其他有关其兵役的信息。通知称,人事记录未加密。

据 CNN 和联邦新闻网报道,五角大楼一名官员表示,此次泄露影响了约 280 万人,以及近 30 万人死亡。

截至3月份,美国军队有130万现役军人。

DMDC 可能并不为公众广泛所知,但它是国防部的记录保存单位之一。 DMDC

为美国军事和文职人员及其家人维护超过 6000 万条记录,以帮助确定医疗保健和退休等福利和权利。该部门还作为军方“领先的身份管理提供商”提供关键服务,将现役军人、雇员和承包商与智能卡和密码等凭证联系起来。这些用于访问五角大楼计算机系统、建筑物和基地。

DMDC 的网站上写道:“我们确保正确的人能够获得访问权限,而错误的人则无法获得访问权限:身份信息的安全性至关重要。”

负责监督 DMDC 的国防部表示,没有任何迹象表明这些信息被滥用,但没有说明如何得出这一结论。 TechCrunch 联系了五角大楼发言人,询问官员是否有来自黑客的任何通讯,但我们没有收到任何回复。

这是继 9 月初联邦调查局 (FBI) 因 ShinyHunters 黑客组织造成的数据泄露事件之后,近几个月来发生的最新一起重大联邦工作人员个人信息泄露事件。黑客告诉 TechCrunch,他们已经窃取了

大多数联邦调查局特工和工作人员(包括申请人)的个人信息。此次泄露事件被称为“反情报灾难”,因为外国政府可能获取并使用这些信息来分析、瞄准或强迫联邦工作人员交出敏感信息。

ShinyHunters 黑客表示,他们不会公开发布被盗的 FBI 数据。

涉及 FBI 和 DMDC 的这两起违规事件反映了过去类似的政府人事记录盗窃事件。 2015年,美国政府人力资源部门(即人事管理办公室)的违规行为被广泛归咎于中国。这次盗窃使黑客窃取了超过 2200 万美国政府雇员的私人记录,其中许多人拥有安全许可。

您是否收到有关此数据泄露的通知?我们希望收到您的来信。您可以通过 Signal(zackwhittaker.1337)安全地联系本记者,或通过电子邮件 zack.whittaker@techcrunch.com 与他联系。