Министерство обороны США уведомило миллионы нынешних и бывших военнослужащих и сотрудников о краже персональных данных в результате многомесячного взлома систем Пентагона. Информация была доступна неавторизованным лицам с октября 2025 года до середины июля 2026 года.

Согласно уведомлению Defense Manpower Data Center (DMDC), опубликованному на Reddit, хакеры использовали уязвимость в системе обмена файлами. Какая именно система была скомпрометирована, не уточняется.

Среди похищенных данных — номера социального страхования, имена, даты рождения, пол, расовая принадлежность и другая информация, связанная с военной службой. В уведомлении говорится, что записи не были зашифрованы.

По данным Пентагона, утечка затронула около 2,8 млн ныне живущих людей и почти 300 тыс. умерших. Для сравнения, по состоянию на март 2026 года в армии США насчитывалось около 1,3 млн военнослужащих на действительной службе.

DMDC — подразделение Министерства обороны, в котором хранятся более 60 млн записей об американских военнослужащих, гражданских сотрудниках и членах их семей. Эти данные используются для определения прав и выплат, в том числе связанных с медицинским обслуживанием и пенсионным обеспечением.

Подразделение также играет ключевую роль в управлении цифровой идентификацией в американской армии. Оно связывает военнослужащих, сотрудников и подрядчиков с удостоверениями доступа, смарт-картами и паролями, которые используются для доступа к компьютерным системам, зданиям и военным базам.

«Мы гарантируем, что доступ получают правильные люди, а неправильные его не получают. Безопасность информации об идентичности имеет первостепенное значение», — говорится на сайте DMDC.

В Министерстве обороны заявили, что пока не располагают данными об использовании похищенной информации. При этом ведомство не уточнило, на чем основана такая оценка. Неизвестно и кто стоит за атакой. Издание TechCrunch обратилось к Пентагону с вопросом о том, связывались ли хакеры с американскими властями, но ответа не получило.

Этот случай стал очередной крупной утечкой персональных данных американских государственных служащих. Ранее в сентябре сообщалось об атаке на ФБР. По утверждению хакерской группы ShinyHunters, были похищены данные значительной части агентов и сотрудников бюро, а также соискателей.

Атака вызвала опасения, что информация может оказаться у иностранного государства и быть использована для идентификации, преследования или давления на американских чиновников. ShinyHunters заявили, что не будут публиковать похищенные данные ФБР в открытом доступе.

Подобные атаки на государственные кадровые системы происходили и раньше. В 2015 году был осуществлен масштабный взлом Office of Personnel Management — американского государственного ведомства, отвечающего за управление персоналом. Атаку широко связывали с Китаем. В результате были похищены персональные записи более чем 22 млн американских государственных служащих, включая людей с доступом к секретной информации.