Пентагон: утечка затронула миллионы записей с номерами соцстраха и данными о службе
Пентагон подтвердил утечку миллионов записей с персональными данными
Министерство обороны США уведомило миллионы граждан об утечке персональных данных. Инцидент затронул серверы Центра управления данными о персонале (DMDC). DMDC является центральной организацией Министерства обороны, которая управляет данными о личном составе, учетными данными и льготами для военнослужащих, гражданских служащих, ветеранов и их семей. Центр хранит более 60 миллионов записей.
Атака получила доступ к незашифрованным персональным данным
Киберпреступники имели доступ к данным в период с октября 2025 года по июль 2026 года. Утечка затронула 2,76 миллиона ныне живущих и 294 тысячи умерших лиц. Злоумышленники получили доступ к файлам на сервере, содержащим незашифрованную персональную идентифицируемую информацию (PII). Атака произошла путем эксплуатации уязвимости в неуказанной системе обмена файлами. Пентагон не располагает информацией о злоупотреблении данными, но не исключает такой возможности в будущем. Утечка включает номера социального страхования, имена, даты рождения, пол, расу и сведения о службе. Некоторые записи содержат контактную информацию и профессиональную специализацию.
Утечка затрагивает военнослужащих, ветеранов и их семьи
Утечка затрагивает текущий и бывший военный персонал, гражданских служащих Министерства обороны, ветеранов и членов их семей. Помимо риска отслеживания американского персонала иностранными спецслужбами, пострадавшие лица сталкиваются с риском кражи личных данных. Даты рождения и номера социального страхования сложно изменить.
Получить предложение о мониторинге кредитной истории и установить PIN-код защиты от кражи личных данных
Пентагон предлагает 12 месяцев мониторинга кредитной истории через IDX. Получившим уведомление следует воспользоваться этим предложением и рассмотреть возможность заморозки кредитной истории во всех трех основных кредитных бюро: Equifax, Experian и TransUnion. Заморозка бесплатна и ограничивает доступ к кредитной истории, предотвращая открытие новых кредитных счетов на ваше имя. Рекомендуется получить PIN-код защиты от кражи личных данных от IRS, чтобы предотвратить подачу федеральной налоговой декларации от вашего имени третьими лицами. Следует с подозрением относиться к неожиданным звонкам, электронным письмам и текстовым сообщениям, особенно если они упоминают ваше подразделение, звание или должность. Злоумышленники могут использовать украденные данные для более убедительных фишинговых атак. Проверяйте запросы через официальные каналы, а не по контактным данным из сообщения. Используйте уникальные пароли и многофакторную аутентификацию для учетных записей электронной почты, банковских и льготных счетов. Ограничьте обмен данными о местоположении и проверьте настройки конфиденциальности на телефонах и в приложениях. Следуйте инструкциям в письме об утечке и дальнейшим официальным сообщениям, а также сообщайте о любых подозрительных действиях своему офицеру безопасности.
Опубликовано в канале 1 октября, 14:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: Malwarebytes Labs