Świat

Pentagon padł ofiarą wielkoskalowego włamania. Wykradziono dane milionów pracowników

Bezpieczeństwo amerykańskiego resortu obrony zostało poważnie zagrożone w wyniku cybernetycznego ataku na centralną bazę danych pracowników Pentagonu. Incident, który miał miejsce w okresie od października 2025 roku do lipca 2026 roku, ujawnił masę wrażliwych informacji dotyczących milionów osób powiązanych z siłami zbrojnymi Stanów Zjednoczonych.

Skala wycieku danych z DMDC

Wyciek z bazy danych centr um informacyjnego ministerstwa obrony (DMDC) dotyczył niespotykanie dużej liczby osób. Przejęte informacje obejmowały dane dotyczące 2,76 miliona żyjących pracowników oraz 294 tysięcy osób zmarłych. Wśród wykradzionych danych znalazły się szczególnie wrażliwe informacje, takie jak numery ubezpieczenia społecznego (który stanowi odpowiednik polskiego numeru PESEL) oraz szczegółowe informacje o stanowiskach zajmowanych przez personel wojskowy i pracowników cywilnych.

Przedstawiciel Pentagonu przekazał, że dostęp do systemu DMDC uzyskała niewielka liczba nieuprawnionych użytkowników w trakcie analizowanego okresu czasu. Luka w zabezpieczeniach została wykryta i natychmiast usunięta. Zdaniem oficjeli resortu bezpieczeństwa narażone dane mogą rodzić poważne obawy dotyczące bezpieczeństwa narodowego.

Znaczenie bazy DMDC dla systemu bezpieczeństwa

DMDC stanowi jedno z kluczowych informatycznych źródeł danych osobowych w strukturze Pentagonu. Baza przechowuje akta personalne ponad 60 milionów osób, wśród których znajdują się:

  • żołnierze pozostający w służbie czynnej,
  • rezerwistów sił zbrojnych,
  • pracowników cywilnych zatrudnionych przez wojsko,
  • emerytowanych żołnierzy,
  • członków rodzin osób powiązanych z wojskiem.

Brak dowodów na nielegalne wykorzystanie

Na obecnym etapie śledztwa służby bezpieczeństwa nie odkryły żadnych dowodów na to, że przejęte dane zostały faktycznie wykorzystane w celach szkodzących poszkodowanym osobom. Pentagon zaoferował pomoc wszystkim dotkniętym incydentem osobom, w tym monitoring historii kredytowej oraz dostęp do usług ochrony tożsamości. Tego rodzaju wsparcie ma na celu zmniejszenie ryzyka kradzieży tożsamości i oszustw finansowych.

Atak hakerski na system rekrutacyjny FBI

Problemy z bezpieczeństwem danych rządowych ujawniły się również w przypadku Federalnego Biura Śledczego. Kilka dni przed publikacją informacji o incydencie w Pentagonie FBI ogłosiło, że hakerzy uzyskali dostęp do poufnego portalu rekrutacyjnego FBIJobs.gov. Portal stanowi kluczowy element systemu, poprzez który kandydaci aplikują na stanowiska w biurze.

Grupa hakerska znana jako ShinyHunters wydała oświadczenie dla mediów, w którym zapewniła, że nie będzie publikować wykradzionych w trakcie włamania danych. Jak napisali atakujący, ich działania były kampanią marketingową mającą na celu ochronę ich interesów i aktywną walkę z dezinformacją. W swoim komunikacie hakerzy wyraźnie zaznaczyli, że nie chodzi im o wymuszenie, okup lub pieniądze.

Wytyczne dla pracowników FBI

Kierownictwo Federalnego Biura Śledczego podjęło natychmiastowe działania w związku z naruszeniem bezpieczeństwa. Pracownikom rekomendowano:

  1. zachowanie czujności wobec podejrzanych połączeń telefonicznych,
  2. unikanie rozmów z mediami dotyczących incydentu,
  3. zgłaszanie ewentualnych prób nachodzenia przez prasę pod numerem alarmowym 911.

Te instrukcje mają na celu uniknięcie dodatkowego ryzyka związanego z możliwością manipulacji mediów lub prób inżynierii społecznej wobec pracowników agencji.