Пентагон сообщил более чем 2 млн действующих и бывших военнослужащих о краже кадровых данных с конфиденциальной персональной информацией. Утечка стала результатом многомесячного взлома одной из сетей ведомства. Об этом сообщила Ars Technica.
Скомпрометированная система принадлежит Центру данных по людским ресурсам Министерства обороны США, который объединяет сведения о сотрудниках ведомства. По данным Пентагона, злоумышленники получили доступ к ней в октябре прошлого года. Всего утечка затронула записи 2,8 млн ныне живущих людей.
В похищенных файлах содержались номера социального страхования, имена, адреса, сведения о поле и расе, а также военно-учётные специальности. Последняя категория может представлять особый интерес для иностранных разведок. Она позволяет выявлять военнослужащих, имеющих повышенную ценность с точки зрения разведывательной деятельности.
Эта атака стала второй за последние месяцы крупной утечкой персональных данных сотрудников американских государственных структур. В прошлом месяце хакерская группировка ShinyHunters заявила о проникновении в системы ФБР и краже сведений о тысячах действующих и бывших работников бюро.
Как сообщало Reuters, среди похищенных должностей были связанные с расследованиями в отношении Китая и России. ShinyHunters утверждала, что не собирается публиковать полученную информацию, однако группа ранее взламывала и шантажировала сотни организаций. Кроме того, её средства киберзащиты, вероятно, уступают возможностям разведывательных хакеров, действующих от имени государств.
На этой неделе представитель ФБР призвал участников ShinyHunters сдаться властям. Уведомление о взломе с перечнем затронутых категорий данных было опубликовано одним из получателей на Reddit.