- 约 300 万现任及前任美国国防部相关人员个人信息遭泄露
- 攻击者利用文件共享系统漏洞,在数月内访问未加密数据
- 被盗记录包含社会保障号码(SSN)、军事职务及敏感人员详情
一起持续数月的网络攻击导致约 300 万人——无论在世或已故,只要曾在美国战争部(DoW,亦称 DoD)或其下属部门任职——的个人身份信息(PII)遭到窃取。

此次事件涉及美国战争部旗下的“国防人力数据中心”(DMDC)。作为国防部的人员数据机构,DMDC 负责收集和维护人员及劳动力数据,管理着包含军人、文职雇员、承包商及其他与美国国防社区相关人员的庞大数据库。此外,该中心还提供支持军事行动的数据与分析服务。
违规行为确认
两周前,一名用户在 Reddit 上分享了收到的 DMDC 数据泄露通知信。信中说明,DMDC 于 2026 年 7 月 16 日在其文件共享系统中发现一处安全漏洞,导致未经授权的用户可访问文件。DMDC 表示已立即修补漏洞并恢复系统运行,同时为受影响者提供补充身份盗窃监控服务。
后续调查显示,攻击者自 2025 年 10 月起便利用该漏洞访问存储未加密个人信息的服务器。直至 2026 年 7 月,攻击者持续提取包括社会保障号码(SSN)、全名、出生日期、联系方式、性别、种族以及军事人员详细信息在内的各类数据。
美国战争部官员在接受 CNN 采访时证实了此次泄露事件,指出影响范围涵盖 276 万名“在世人员”和 29.4 万名已故人员。根据 DMDC 网站信息,该机构管理的记录总数超过 6000 万条。
截至目前,关于受攻击的具体文件共享系统及漏洞类型的关键细节尚未披露。值得注意的是,就在几天前,安全文件共享服务商 Kiteworks 曾警告其客户关闭服务器长达 9 小时。
潜在关联与风险
Kiteworks 是一家大型安全文件共享服务提供商,服务于美国联邦、州及地方政府机构。该公司官网明确指出,国防承包商使用其平台来保护与国防部交换的受控非密信息(CUI)和联邦合同信息(FCI),且该平台已获得 FedRAMP 授权用于联邦用途。
历史上,Cl0p 等网络犯罪团伙常以此类服务为目标。此前 MOVEit 和 GoAnywhere MFT 的重大漏洞曾导致数千个组织发生数据泄露,造成数百万人数据损失。
尽管具体攻击手段尚不明确,但业界普遍推测这些数据可能将在黑市出售,或被用于高度定制的网络钓鱼邮件攻击。攻击者可利用窃取的信息欺骗受害者分享登录凭证,进而访问更敏感的 DoW 服务器,造成更大范围的损害。
CNN 报道指出,“职业专业”信息对外国国家威胁行为者具有极高价值。
目前尚无证据表明此次攻击利用了零日漏洞。除采取适当行动评估并加强 DMDC 系统的网络安全状态外,该机构宣布将通过 IDX 向受影响人员提供为期 12 个月的信贷监控服务。





