پرش به محتوای اصلی

هکرها سوابق بیش از 3 میلیون نفر از کارکنان پنتاگون را به سرقت بردند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۱۳:۱۴حدود 3 دقیقه مطالعه

مرکز داده‌های نیروی انسانی دفاعی پنتاگون (DMDC) به میلیون‌ها نفر از نیروهای نظامی اطلاع می‌دهد که هکرها پس از نقض سیستم مدیریت منابع انسانی پنتاگون در اکتبر 2025، داده‌های آنها را سرقت کرده‌اند.

مرکز داده‌های نیروی انسانی دفاعی پنتاگون (DMDC) به میلیون‌ها نفر از نیروهای نظامی اطلاع می‌دهد که هکرها پس از نقض سیستم مدیریت منابع انسانی پنتاگون در اکتبر 2025، داده‌های آنها را به سرقت برده‌اند.

DMDC که در سال 1974 تأسیس شد، یک مرکز پشتیبانی عملیاتی است که بیش از 60 میلیون سوابق نظامی، غیرنظامی، پیمانکار، اعضای خانواده، بازنشستگان و جانبازان را که برای مجوز دادن به مزایا و حقوق، و همچنین اطلاعات آموزشی، مالی و دیگر اطلاعات برای وزارت دفاع ایالات متحده (DoD) استفاده می‌شود، ذخیره می‌کند.

DMDC آن می‌گوید: «خدمات و دسترسی به داده‌هایی که ما ارائه می‌دهیم از بسیاری از نهادهای حیاتی دولتی، از جمله قوه مقننه، خدمات انسانی، دفاع ملی، کار، مراقبت‌های بهداشتی، مالی، امور کهنه سربازان، تحقیقات و موارد دیگر پشتیبانی می‌کند.

همچنین برنامه های پرسنلی وزارت دفاع را اجرا می کند و تحقیقات و تجزیه و تحلیل را طبق دستور دفتر وزیر دفاع (OUSD) انجام می دهد.

DMDC به پرسنل نظامی آسیب دیده گفت که "تعداد کمی از کاربران غیرمجاز" پس از سوء استفاده از یک آسیب پذیری در سیستم های اشتراک فایل خود، بین اکتبر 2025 و ژوئیه 2026 به داده های حساس آنها از جمله اطلاعات شناسایی شخصی (PII) دسترسی داشتند.

با توجه به نامه‌های اعلان نقض داده که به‌صورت آنلاین توسط افراد آسیب‌دیده به اشتراک گذاشته می‌شود، داده‌های دزدیده شده در افراد مختلف متفاوت است و شامل شماره‌های تامین اجتماعی (SSN)، نام‌ها، تاریخ تولد، اطلاعات تماس، جنسیت، نژاد و اطلاعات پرسنل نظامی است.

مقامات پنتاگون به شبکه خبری فدرال گفتند که نقض اطلاعات بیش از 3 میلیون نفر از جمله نزدیک به 2.8 میلیون فرد زنده و 294000 "فرد فوت شده" را تحت تاثیر قرار می دهد.

DMDC به افراد آسیب‌دیده گفت: «پس از کشف آسیب‌پذیری امنیتی، DMDC بلافاصله اقدامات پاسخگویی به حوادث مربوط به حریم خصوصی و امنیت سایبری را مطابق با دستورالعمل‌ها و سیاست‌های اداره مدیریت و بودجه و وزارتخانه آغاز کرد». ما در حال انجام اقدامات مناسب برای ارزیابی و ارتقای وضعیت امنیت سایبری سیستم DMDC هستیم."

پنتاگون همچنین ۱۲ ماه خدمات نظارت بر اعتبار رایگان را از طریق ارائه‌دهنده خدمات بازیابی و نقض اطلاعات IDX ارائه می‌کند و می‌گوید افراد آسیب‌دیده باید تا ۱۹ اوت ۲۰۲۷ ثبت‌نام کنند.

هنگامی که BleepingComputer برای کسب اطلاعات بیشتر در مورد این نقض تماس گرفت، سخنگوی پنتاگون بلافاصله برای اظهار نظر در دسترس نبود.

این حادثه به دنبال نقض گسترده داده دیگری است که توسط باند اخاذی ShinyHunters ادعا شده است، که با استفاده از یک Oracle PeopleSoft zero-day به سایت FBIjobs.gov FBI نفوذ کردند.

ShinyHunters مدعی شد که چندین ترابایت داده (از جمله نام، شماره تامین اجتماعی، آدرس خانه و تکالیف) متعلق به "تقریبا تمام ماموران FBI"، از جمله سوابق کارمندان متعلق به اعضای واحد عملیات از راه دور FBI، یک تیم درگیر در عملیات هک، به سرقت برده است.

ShinyHunters به ​​BleepingComputer گفت که نقض FBI انگیزه مالی نداشته و این گروه قصد انتشار اطلاعات دزدیده شده یا اخاذی از اداره را ندارد.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

نقض داده های Carhartt اطلاعات 12.9 میلیون حساب را افشا می کند

ATF "حادثه بزرگ" را پس از ادعاهای اخیر نقض Qilin تأیید می کند

Valve مشتریان سخت افزار Steam را از نقض اطلاعات مطلع می کند

Revolut نقض داده‌ها را افشا می‌کند که اطلاعات مالی، پاسپورت‌ها را افشا می‌کند

باند اخاذی ShinyHunters ادعا می کند که نقض Odido میلیون ها نفر را تحت تأثیر قرار داده است

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers stole Pentagon personnel records of over 3 million people

The Pentagon's Defense Manpower Data Center (DMDC) is notifying millions of military service members that hackers stole their data after breaching the Pentagon's human resources management system in October 2025. [...]

همه‌ی اخبار فناوری