美國國防部數據庫遭未經授權存取 近300萬人敏感資料外洩
美國五角大樓轄下國防人力數據中心(DMDC)的人員資料系統發生保安事故,大批軍方及文職人員的敏感個人資料遭非法存取,合計有276萬名在世人士及29萬4千名已故人士的紀錄受到影響,外洩內容包括社會安全號碼以及崗位工作詳情,事件觸發國家安全層面的憂慮。
國防官員表示,少數未獲授權用戶,由2025年10月至2026年7月期間,非法進入系統讀取可識別個人身份的機密數據。有關漏洞直至今年7月才被發現,國防人力數據中心隨即修補系統漏洞,封堵安全缺口。截至目前,當局暫未發現外洩資料遭到濫用的證據。
國防人力數據中心是五角大樓主要人員檔案庫,保管超過6000萬份紀錄,涵蓋現役及後備軍人、文職僱員、承辦商、退休人員、退伍軍人以及軍人家屬的資料。是次事故最先由《軍事時報》揭發。由於外洩檔案包含軍職與文職人員的崗位資訊,外界憂慮資料若落入敵對勢力手中,可被用作釣魚攻擊、情報搜集,帶來實質國安風險。
受影響人士將會收到郵件通知,國防部委託第三方機構,向受害人提供為期一年的信貸監察及身份恢復保障服務,防範身份盜用風險。國會議員已經要求國防部提交完整調查報告,檢討系統防禦機制,防止同類大規模資料外洩重演。
