Пентагон информирует более 2 миллионов нынешних и бывших военнослужащих о том, что их персональные записи, содержащие конфиденциальные личные данные, были похищены в ходе многомесячного компрометации одной из его сетей. Это второе за последние месяцы нарушение, раскрывшее чувствительную информацию правительства.
Согласно одному уведомлению, опубликованному на Reddit, в базах содержались номера социального страхования, имена, адреса, пол, раса и специальность по службе. Последняя категория может быть особенно ценной для иностранных противников, поскольку она помогает их разведкам выявлять военнослужащих высокой ценности. Начиная с октября прошлого года, хакеры получили доступ к системе, управляемой Центром данных по кадрам Министерства обороны (Defense Manpower Data Center), который объединяет кадровые записи Министерства обороны. Пентагон заявляет, что в результате взлома были скомпрометированы записи 2,8 миллиона живущих лиц.
Этот инцидент — второй случай за недавнее время, когда крупный взлом сети привёл к раскрытию чувствительных персональных данных сотрудников правительства США, которые преступные группы или иностранные противники могли бы использовать. В прошлом месяце группа-вымогатель ShinyHunters заявила, что взломала системы ФБР и похитила записи тысяч нынешних и бывших сотрудников агентства. Reuters сообщила, что в утёкших записях были должности, связанные с расследованиями КНР или России.
ShinyHunters заявляла, что не планирует публиковать информацию, но обещания преступной организации, взломавшей и вымогавшей у сотен организаций, мало на что годятся. Кроме того, киберзащита такой группы, вероятно, не сопоставима с возможностями разведчиков государств. Представитель ФБР на этой неделе призвал членов группы сдаться.
«Чем дольше вы в этом, тем больше мы о вас узнаём», — сказал помощник директора Кибердивизии ФБР Бретт Литерман. «Вы знаете, как нас найти, и мы знаем, как найти вас. Я предлагаю обратиться сначала, пока выбор всё ещё за вами». Литерман сделал заявление после того, как нидерландская полиция арестовала одного из членов ShinyHunters.
В совокупности недавние взломы представляют собой один из крупнейших потенциальных уловов для шпионажа со времён взлома в 2015 году Управления кадров США (Office of Personnel Management). Тогда хакеры, связанные с Китаем, получили 22,1 миллиона записей, касающихся правительственных служащих и других лиц, прошедших проверку благонадёжности. Похищенные данные включали почти весь спектр личной информации, включая отпечатки пальцев миллионов человек.
Центр данных по кадрам Министерства обороны заявляет, что он обрабатывает более 60 миллионов «персональных записей» Министерства обороны, включая военных, гражданских сотрудников, подрядчиков, пенсионеров, ветеранов и членов их семей. Ведомство не сообщило, как именно злоумышленники обошли его системы безопасности, контактировали ли с ответственными лицами, или получали ли требования о выкупе. Представители департамента заявляли, что похищенные данные не были использованы неправомерно, но не объяснили, как они пришли к такому выводу.
