伝えられるところによると、米国政府は数百万人の現および元米軍人に対し、数カ月にわたる国防総省の人事記録侵害で個人情報が盗まれたと警告していると伝えられており、これはここ数カ月の連邦職員データに関わる一連の盗難事件の最新のものである。
Reddit で共有された Defense Manpower Data Center (DMDC) からのデータ侵害通知によると、2025 年 10 月から 2026 年 7 月中旬までの数か月間、複数の無許可ユーザーが未構成のファイル共有システムのセキュリティ脆弱性を悪用したとのことです。
この侵害により、個人の名前、生年月日、性別、人種、兵役に関するその他の情報とともに、社会保障番号を含む個人を特定できる情報が流出しました。メッセージには、従業員の記録が暗号化されていなかったと記載されています。
CNNとフェデラル・ニュース・ネットワークによると、国防総省当局者は、このハッキングにより生存者約280万人、死者約30万人に影響が出たと述べた。
米軍には3月時点で130万人の現役軍人がいる。
DMDC は一般には知られていないかもしれませんが、国防総省の記録管理部門の 1 つとして機能します。 DMDC は、医療保険や退職金などの福利厚生や資格の決定に役立てるため、米軍人および民間人およびその家族に関する 6,000 万件を超える記録を保管しています。同部隊は軍の「最高のアイデンティティ管理プロバイダー」として、現役軍人、従業員、契約社員をスマート カードやパスワードなどの資格情報に結び付ける重要なサービスも提供しています。これらは国防総省のコンピューター システム、建物、基地にアクセスするために使用されます。
「私たちは、適切な人がアクセスでき、間違った人がアクセスできないようにしています。ID 情報のセキュリティは非常に重要です」と DMDC の Web サイトには記載されています。
DMDCを監督する国防総省は、情報が悪用された兆候はないと述べたが、どのようにしてその結論に至ったのかについては明らかにしなかった。 TechCrunchは国防総省の広報担当者に連絡を取り、当局者がハッカーからの連絡があったかどうか尋ねたが、そのハッカーの身元は不明であるが、返答は得られていない。
これは、シャイニーハンターズハッキンググループによるものとされる9月初旬のFBIでの最近の侵害に続く、ここ数カ月における連邦職員の個人情報に対する最新の大規模な侵害である。ハッカーらはTechCrunchに対し、候補者を含むほとんどのFBI捜査官と職員の個人情報を盗んだと語った。この情報漏えいは、外国政府がその情報を入手して連邦職員のプロファイリングや標的化、あるいは機密情報の提供を強要するために利用するリスクがあるため、「対諜報災害」と評されている。
ShinyHuntersのハッカーらは、盗んだFBIデータを公に公開するつもりはないと述べた。
FBI と DMDC が関与した 2 件の侵害は、過去に起きた同様の政府人事記録の盗難を反映しています。 2015年、人事管理局として知られる米国政府の人事部門への不正行為は、中国によるものと広く指摘された。この盗難により、ハッカーは 2,200 万人以上の米国政府職員の個人記録を盗むことができ、その多くはセキュリティ許可を持っています。
このデータ侵害について通知を受けましたか?皆様のご意見をお待ちしております。この記者には、Signal (zackwhitaker.1337) で安全に連絡するか、電子メール (zack.whittaker@techcrunch.com) で連絡することができます。
記事内のリンクを通じて購入すると、少額の手数料が発生する場合があります。これは編集上の独立性には影響しません。
Leave a Reply