آژانس سوابق پنتاگون دادههای رمزگذارینشده ۳ میلیون نفر رو به مدت نه ماه در معرض دید گذاشت

مرکز داده نیروی انسانی دفاعی (DMDC)، دفتر پنتاگون که سوابق پرسنلی بیش از ۶۰ میلیون نفر از پرسنل فعلی و سابق نظامی، کارمندان غیرنظامی، پیمانکاران و اعضای خانواده رو نگهداری میکنه، تایید کرده که یه آسیبپذیری در یکی از سیستمهای اشتراکگذاری فایلش دادههای شخصی رمزگذارینشده تقریباً ۳ میلیون نفر رو برای نزدیک به نه ماه قبل از اینکه کسی متوجه بشه در معرض دید قرار داده.
طبق گفته مقامات پنتاگون، تعداد کمی از کاربران غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به این سیستم دسترسی داشتن. این نقض در ۱۶ ژوئیه ۲۰۲۶ کشف شد، و در اون نقطه DMDC فوراً این آسیبپذیری رو وصله کرد و روندهای رسمی پاسخ به حوادث حریم خصوصی و امنیت سایبری رو طبق دستورالعملهای دفتر مدیریت و بودجه شروع کرد. شکاف نزدیک به یکساله بین دسترسی اولیه و کشف، خودش نگرانکنندهترین جزئیات این افشاگریه: یه نقض که نه ماه روی یه سیستمی که شمارههای تامین اجتماعی پرسنل فعال رو نگه میداره بدون شناسایی ادامه پیدا میکنه، نشوندهنده شکافهای نظارتیایه که فراتر از اون یه آسیبپذیریایه که DMDC میگه حالا بستتش.
دادههای افشاشده شامل نام کامل، اطلاعات تماس، تاریخ تولد، شمارههای تامین اجتماعی و تخصصهای شغلی نظامی بود، همه بدون رمزگذاری ذخیره شده بودن — جزئیاتی که پنتاگون توضیحش نداده. از حدود ۳ میلیون نفر تحت تاثیر، ۲.۷۶ میلیون نفر زنده و حدود ۲۹۴ هزار نفر فوتشده هستن، به این معنی که این افشاگری هم به سوابق پرسنلی تاریخی و هم فعلی گسترش پیدا میکنه. DMDC در حال ترتیب دادن ۱۲ ماه نظارت اعتباری رایگان از طریق IDX برای افراد تحت تاثیره، و مقامات میگن تا الان هیچ مدرکی مبنی بر سوءاستفاده از اطلاعات افشاشده پیدا نکردن.
پنتاگون نه کاربران غیرمجاز رو نام برده، نه انگیزهای افشا کرده، و نه گفته آیا این حادثه بهعنوان یه موضوع جنایی، یه نگرانی جاسوسی، یا یه مصالحه عادی اعتبارنامه در نظر گرفته میشه.
در ابتدا توسط Federal News Network گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی