Злам мережі Пентагону торкнувся даних 2,8 мільйона людей

Злам мережі Пентагону торкнувся даних 2,8 мільйона людей

Пентагон повідомив про злам мережі, внаслідок якого могли викрасти кадрові дані 2,8 мільйона людей.

Пентагон повідомляє понад 2 мільйони нинішніх і колишніх військовослужбовців про викрадення їхніх кадрових записів під час багатомісячного зламу однієї з його мереж. За даними Ars Technica, компрометація торкнулася даних 2,8 мільйона живих людей.

Зловмисники від жовтня минулого року отримали доступ до системи, якою керує Центр даних про людські ресурси Міністерства оборони США. Ця структура узагальнює кадрові записи відомства.

 

Які дані могли викрасти

 

В одному з листів-повідомлень, оприлюдненому на Reddit, йдеться, що скомпрометовані записи містили номери соціального страхування, імена, адреси, стать, расу та військову спеціальність. Відомості про спеціальність можуть допомогти іноземним розвідслужбам ідентифікувати військових, які становлять для них особливий інтерес.

Центр даних про людські ресурси Міністерства оборони США обробляє понад 60 мільйонів кадрових записів. Вони стосуються військових, цивільних працівників, підрядників, пенсіонерів, ветеранів та членів їхніх сімей.

 

Інший інцидент із даними ФБР

 

Це другий за останні місяці масштабний інцидент із витоком персональних даних американських державних службовців. Минулого місяця угруповання-вимагач ShinyHunters заявило про злам систем ФБР і викрадення записів тисяч нинішніх або колишніх співробітників відомства.

Reuters повідомляло, що серед посад, зазначених у цих записах, були пов'язані з розслідуваннями щодо Китаю або Росії. ShinyHunters заявило, що не планує оприлюднювати інформацію. Цього тижня помічник директора кіберпідрозділу ФБР Бретт Лезерман закликав учасників угруповання здатися після арешту одного з них поліцією Нідерландів.

Міністерство оборони США не розкрило, яким способом зловмисники проникли до системи, чи контактували посадовці з відповідальними за атаку та чи отримували вимоги про викуп. У відомстві заявили, що не зафіксували зловживання викраденими даними.