
重大资安警报!FBI与五角大厦人事系统沦陷,超过300万人个资险遭窃。(达志/ShutterStock)
美国9月下旬连爆两起重大个资外泄事件,分别涉及五角大厦人力资源系统与联邦调查局(FBI)人事系统,性质肇因各异,但均涉及重要人物个资与职务数据,FBI甚至连部分特工身份都外泄。
五角大厦:逾300万人资料外泄长达9个月
综合CBS、美国《联邦新闻网》(Federal News Network)即资安媒体报导,美国国防人力数据中心(DMDC)承认,他们的檔案分享系统存在安全漏洞,导致未授权用户可存取未加密檔案,泄漏时间自2025年10月,一直持续到2026年7月16日才修补完成,长达9个月,受影响人数约276万名在世人员与29万4千名已故人员,合计逾300万人。
外泄记录依个人而异,常见内容包括社会安全码、姓名、出生日期、联络资讯、性别、种族与军职专长等。受影响范围涵盖现役与退役军人、五角大厦文职人员、承包商、退伍军人及部分家属成员。
DMDC持有的个资实际规模约6千万笔,本次外泄只占其中一部分,官员表示目前未发现资料遭滥用的证据,也还没有任何组织公开宣称为本次入侵负责,受影响人员通知与信用监控服务已于9月中下旬陆续寄出。
勒索组织宣称窃取FBI 3TB人事资料
另一起事件中,勒索组织ShinyHunters宣称在9月22日入侵了FBIJobs.gov及相关人力资源、应徵者与医疗系统,声称使用Oracle PeopleSoft零时差漏洞,取得2至3 TB资料,涵盖现任与前任FBI员工及求职者的姓名、地址、电话、出生日期、社会安全码、配偶与紧急联络人资料、医疗资讯,部分案例甚至包含职务分配,涉及敏感情报与反情报工作。
审阅约5千笔样本的记者表示,部分资料与公开资讯及过去外泄资料吻合。ShinyHunters已对求职入口网站进行涂改,FBI确认正调查FBIJobs.gov及员工个人识别资讯遭未授权存取一事,但还没有公开证实外泄规模是否高达2至3TB,该组织稍后表示不打算将全数资料公开发布,但已向媒体提供样本。

