五角大楼数据泄露波及超300万人,数百万军人敏感信息遭窃
据外媒报道,美国国防部(DoD)近日确认发生严重数据泄露事件,数百万现任及前任美军人员的个人记录被窃取。这是近期针对联邦雇员数据的系列安全事件中最新的一起。

此次泄露涉及国防人力数据中心(DMDC)。根据在 Reddit 上流传的泄露通知显示,未经授权的用户利用一个未指定的文件共享系统漏洞,在 2025 年 10 月至 2026 年 7 月中旬期间访问了相关数据。
泄露的信息包括社会保障号码、姓名、出生日期、性别以及种族等个人身份信息(PII)。值得注意的是,受影响的人员记录并未进行加密处理。
CNN 和 Federal News Network 援引五角大楼官员的话称,此次事件影响范围广泛,涉及约 280 万在世人员以及近 30 万已故人员。作为参考,截至今年 3 月,美国现役军人总数约为 130 万。
DMDC 是国防部主要的记录管理机构之一,负责保存超过 6000 万条美国军方记录。这些数据不仅用于确定医疗保健和退休福利资格,还承担着“领先的身份管理提供者”的角色,将现役军人、员工和承包商与智能卡、密码等凭证关联,以控制对五角大楼计算机系统、建筑物及基地的访问权限。
DMDC 在其服务描述中强调:“我们确保正确的人可以访问,而错误的人不能:身份信息的安全至关重要。”
尽管国防部表示目前尚无迹象表明被盗信息已被滥用,但据报道,两名黑客的身份已被披露。对于媒体进一步的置评请求,官方暂未回应。
此次 DMDC 泄露并非孤立事件。就在今年 9 月初,联邦调查局(FBI)也曝出重大数据泄露,黑客向 TechCrunch 证实窃取了大部分 FBI 特工及工作人员的个人信息。该事件被视为一场“反情报灾难”,外界担忧外国政府可能利用这些信息来分析、监视或胁迫联邦工作人员交出敏感情报。不过,涉事黑客声称不会公开这些 FBI 数据。
这两起针对 FBI 和 DMDC 的违规事件,让人联想到 2015 年美国人事管理办公室(OPM)的大规模数据泄露案。当时,黑客窃取了超过 2200 万美国联邦雇员的私人记录,其中许多人持有安全许可,该事件被广泛归因于中国方面的网络攻击。





