Кадровая система Министерства обороны США подверглась несанкционированному доступу.
- Что произошло с базой данных Пентагона
- Сколько людей могли пострадать
- Какие персональные данные могли попасть к хакерам
- Что такое Defense Manpower Data Center
- Почему утечка данных Пентагона опасна
- Кто стоит за атакой на Пентагон
- Когда обнаружили проблему
- Что делает Пентагон после утечки
- Что известно об утечке данных Пентагона
- Означает ли это, что 3 миллиона человек стали жертвами мошенничества
- Почему этот инцидент важен для кибербезопасности
- Что будет дальше
Об этом сообщает Независимый регион
По данным ABC News, под угрозой могли оказаться персональные данные примерно 2,76 млн
живых людей и еще около 294 тысяч умерших.
Речь идет об информационной системе Defense Manpower Data Center (DMDC) — масштабной базе,
в которой хранятся сведения о военнослужащих, гражданских сотрудниках, ветеранах,
подрядчиках и членах семей военнослужащих.
Масштаб инцидента вызывает вопросы не только из-за количества потенциально скомпрометированных записей, но и из-за характера информации, которая хранилась в системе.
Что произошло с базой данных Пентагона
По информации ABC News, которую изданию подтвердил американский чиновник в сфере
обороны, несанкционированный доступ к системе DMDC продолжался с октября 2025 года по июль 2026 года.
Проблему обнаружили в июле 2026 года, после чего американские военные заявили об
устранении уязвимости и начале соответствующих мер реагирования.
По предварительным данным, доступ к информации получила небольшая группа неавторизованных пользователей.
При этом Пентагон заявляет, что на данный момент нет доказательств использования полученной информации для мошенничества или других незаконных действий.
Это важное уточнение: сам факт доступа к базе еще не означает, что все данные были скопированы или использованы злоумышленниками.
Сколько людей могли пострадать
Согласно информации, приведенной ABC News, речь идет примерно о:
| Категория | Количество |
|---|---|
| Живые люди | около 2,76 млн |
| Умершие лица | около 294 тыс. |
| Всего | более 3,05 млн |
| Общее количество записей в DMDC | более 60 млн |
Таким образом, потенциальный масштаб инцидента превышает 3 миллиона записей о людях.
Однако это не означает, что каждый человек потерял все свои персональные данные или что информация
обо всех этих людях уже используется преступниками.
Важно различать понятия «доступ к данным» и «доказанное использование данных» — это не одно и то же.
Какие персональные данные могли попасть к хакерам
Особое беспокойство вызывает тот факт, что в системе хранились не только имена и контактная информация.
По данным американских СМИ, среди информации, к которой могли получить доступ
посторонние лица, были номера Social Security, а также сведения о работе и военных специальностях.
Потенциально скомпрометированная информация могла включать:
- имя и фамилию;
- дату рождения;
- контактные данные;
- номер Social Security;
- сведения о военной службе;
- профессиональную специальность;
- служебную или кадровую информацию;
- другие персональные данные в зависимости от конкретной записи.
При этом нельзя утверждать, что весь перечисленный набор информации был доступен по
каждому человеку.
Что такое Defense Manpower Data Center
Defense Manpower Data Center, или DMDC, является одной из ключевых систем
Министерства обороны США для работы с кадровой и персональной информацией.
Система охватывает сведения о различных категориях людей, связанных с американским оборонным сектором.
В частности, речь идет о:
- военнослужащих;
- резервистах;
- гражданских сотрудниках;
- ветеранах;
- военных пенсионерах;
- сотрудниках и подрядчиках;
- членах семей военнослужащих.
По сообщениям американских СМИ, всего система содержит более 60 миллионов записей.
Поэтому инцидент с DMDC привлек серьезное внимание специалистов по кибербезопасности.
Почему утечка данных Пентагона опасна
Первый очевидный риск — кража личности и финансовое мошенничество.
Например, номер Social Security в сочетании с именем, датой рождения и другими персональными
сведениями может представлять ценность для преступников, пытающихся проводить мошеннические
операции или использовать методы социальной инженерии.
Однако в случае с военной кадровой системой существуют и дополнительные риски.
Возможные последствия утечки
- Целевой фишинг.
Злоумышленники могут создавать убедительные электронные письма, используя реальные персональные сведения. - Социальная инженерия.
Информация о должности или профессии человека может сделать мошенническое обращение более правдоподобным. - Кража личности.
Скомпрометированные данные могут использоваться для выдачи себя за другого человека. - Финансовое мошенничество.
Персональная информация может стать основой различных мошеннических схем. - Формирование профилей сотрудников оборонного сектора.
Объединение кадровой информации с другими открытыми данными потенциально позволяет создавать более подробные профили отдельных людей. - Последующие кибератаки.
Украденные персональные сведения могут использоваться как элемент следующих атак.
В современной кибербезопасности опасность часто представляет не отдельная информация, а возможность объединить десятки фрагментов данных в подробный профиль человека.
Кто стоит за атакой на Пентагон
На данный момент американские чиновники публично не назвали конкретную хакерскую группировку или государство, ответственное за инцидент.
Также пока не сообщается об окончательно установленном мотиве атаки.
Поэтому заявления о причастности конкретных киберпреступных группировок или
иностранных государств не следует подавать как установленный факт без официального подтверждения.
Расследование инцидента продолжается.
Когда обнаружили проблему
Одним из наиболее важных моментов этой истории является продолжительность потенциального несанкционированного доступа.
Согласно опубликованной информации, он мог продолжаться с октября 2025 года по июль 2026 года.
Проблему обнаружили в июле, после чего уязвимость была устранена.
Это означает, что между возможным началом несанкционированного доступа и обнаружением проблемы прошло несколько месяцев.
Что делает Пентагон после утечки
После обнаружения проблемы Министерство обороны США заявило о проведении соответствующих
мер реагирования.
Потенциально пострадавшим людям предоставляются механизмы помощи, связанные с защитой личности
и кредитным мониторингом.
По сообщениям американских СМИ, для части пострадавших предусмотрен 12-месячный
мониторинг кредитной активности.
При этом конкретные меры могут различаться в зависимости от того, какие именно данные
конкретного человека присутствовали в скомпрометированном массиве.
Что известно об утечке данных Пентагона
| Вопрос | Что известно |
|---|---|
| Какая система пострадала? | Defense Manpower Data Center |
| Когда мог продолжаться доступ? | Октябрь 2025 — июль 2026 года |
| Сколько людей могло быть затронуто? | Около 3,05 млн |
| Сколько живых людей? | Примерно 2,76 млн |
| Сколько умерших? | Примерно 294 тыс. |
| Какие данные могли быть доступны? | В частности, номера Social Security и служебная информация |
| Известна ли конкретная хакерская группировка? | Публично не подтверждено |
| Доказано ли использование данных в мошенничестве? | На данный момент таких доказательств не сообщалось |
| Устранена ли уязвимость? | Да, согласно заявлениям Пентагона |
| Сколько записей всего содержит система? | Более 60 млн |
Означает ли это, что 3 миллиона человек стали жертвами мошенничества
Нет, такого вывода на данный момент делать нельзя.
Цифра более 3 миллионов относится к людям, информация о которых присутствовала в массиве данных,
к которому был получен несанкционированный доступ.
Это автоматически не означает, что:
- все их данные были украдены;
- каждая запись была скопирована;
- информация уже используется мошенниками;
- у всех пострадавших возникли финансовые проблемы.
Американские чиновники заявляют, что на момент публикации информации доказательств незаконного использования этих данных не было.
Однако потенциальный риск сохраняется, поскольку информация, если она действительно была
скопирована, может использоваться и спустя некоторое время после самой атаки.
Почему этот инцидент важен для кибербезопасности
Взлом кадровой системы Пентагона показывает еще одну проблему современной цифровой инфраструктуры.
Государственные учреждения хранят огромные объемы персональной информации в централизованных системах.
Такие базы необходимы для работы государственного аппарата, но одновременно они становятся привлекательной целью для злоумышленников.
Особенно ценным может быть сочетание различных типов информации.
Например:
имя + дата рождения + номер Social Security + информация о работе + военная специальность
могут представлять для злоумышленника значительно большую ценность, чем каждый из этих
элементов по отдельности.
Именно поэтому современная кибербезопасность все больше сосредоточена не только на защите секретных документов, но и на защите персональных данных.
Что будет дальше
Ожидается дальнейшее расследование инцидента.
Специалистам предстоит установить:
- каким именно способом был получен доступ;
- кто стоял за атакой;
- какие именно базы или файлы были доступны;
- какой объем информации фактически могли скопировать;
- использовались ли данные после получения доступа;
- были ли другие уязвимые системы связаны с инцидентом.
Особое внимание привлекает продолжительность периода потенциального доступа — несколько
месяцев до момента обнаружения проблемы.
Инцидент с Defense Manpower Data Center стал масштабной утечкой персональной информации,
связанной с Министерством обороны США.
По данным ABC News, потенциально затронуты записи примерно 2,76 млн живых людей и 294 тысяч умерших — всего более 3 миллионов записей.
Среди потенциально доступной информации могли находиться номера Social Security, служебные
сведения и данные о военных специальностях.
При этом важно не преувеличивать установленные последствия: наличие несанкционированного
доступа не означает, что все данные были использованы или что миллионы людей уже стали жертвами мошенничества.
Пентагон заявляет, что уязвимость была устранена, а расследование инцидента продолжается.
Главный вывод этой истории заключается в том, что персональные данные могут представлять для хакеров не меньшую ценность, чем секретные документы.
Рассмотрим также, почему украинские автобусы хотят перевести на GPS-мониторинг.







