ΑρχικήYoutubeΠεντάγωνο: Διαρροή δεδομένων για περισσότερα από 3 εκατομμύρια άτομα

Πεντάγωνο: Διαρροή δεδομένων για περισσότερα από 3 εκατομμύρια άτομα

Μια από τις μεγαλύτερες παραβιάσεις συστημάτων, που έχουν συνδεθεί με το αμερικανικό Υπουργείο Άμυνας και το Πεντάγωνο, προκαλεί ανησυχία. Εκατομμύρια στρατιωτικοί, βετεράνοι και άλλα πρόσωπα που περιλαμβάνονται στα αρχεία του Πενταγώνου ενημερώνονται ότι τα προσωπικά τους δεδομένα εκτέθηκαν σε μη εξουσιοδοτημένους χρήστες. Το περιστατικό αφορά το Defense Manpower Data Center (DMDC), έναν κρίσιμο οργανισμό που διαχειρίζεται τεράστιο όγκο πληροφοριών για το ανθρώπινο δυναμικό του αμερικανικού υπουργείου Άμυνας.

Πάνω από 3 εκατομμύρια άτομα επηρεάζονται

Σύμφωνα με ενημερώσεις που απέστειλε το DMDC στα επηρεαζόμενα άτομα, η παραβίαση συνδέεται με ευπάθεια στα συστήματα διαμοιρασμού αρχείων του οργανισμού. Οι επιτιθέμενοι φαίνεται ότι απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε δεδομένα κατά την περίοδο από τον Οκτώβριο του 2025 έως τον Ιούλιο του 2026.

Το DMDC αναφέρει ότι ένας περιορισμένος αριθμός μη εξουσιοδοτημένων χρηστών μπόρεσε να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες, οι οποίες διαφέρουν ανάλογα με το άτομο. Μεταξύ των δεδομένων που ενδέχεται να εκτέθηκαν περιλαμβάνονται ονοματεπώνυμα, αριθμοί Κοινωνικής Ασφάλισης (SSN), ημερομηνίες γέννησης, στοιχεία επικοινωνίας, φύλο, φυλετικά χαρακτηριστικά και πληροφορίες σχετικά με το στρατιωτικό προσωπικό.

Αξιωματούχοι του Πενταγώνου δήλωσαν στο Federal News Network ότι ο συνολικός αριθμός των επηρεαζόμενων ατόμων ξεπερνά τα 3 εκατομμύρια. Από αυτά, περίπου 2,8 εκατομμύρια είναι εν ζωή άτομα, ενώ περίπου 294.000 αφορούν πρόσωπα που έχουν αποβιώσει.

Δείτε επίσης: Εθνικό αρχείο Καναδά: Αποτυχημένες απόπειρες hacking από AI agents

Γιατί η διαρροή θεωρείται ιδιαίτερα σοβαρή

Η φύση των δεδομένων καθιστά το περιστατικό σημαντικό όχι μόνο από πλευράς ιδιωτικότητας, αλλά και από άποψη μελλοντικών κυβερνοεπιθέσεων. Ένας συνδυασμός ονόματος, ημερομηνίας γέννησης, SSN και στοιχείων επικοινωνίας μπορεί να χρησιμοποιηθεί για κλοπή ταυτότητας, απάτες, στοχευμένες επιθέσεις phishing και κοινωνική μηχανική.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι τα δεδομένα αφορούν ανθρώπους που συνδέονται με την αμερικανική άμυνα. Ακόμη και όταν οι πληροφορίες δεν περιέχουν άμεσα διαβαθμισμένο στρατιωτικό υλικό, μπορούν να αξιοποιηθούν για τη δημιουργία λεπτομερών προφίλ συγκεκριμένων ατόμων.

Για παράδειγμα, ένας απατεώνας που διαθέτει προσωπικά στοιχεία ενός στρατιωτικού μπορεί να κατασκευάσει πολύ πιο πειστικά μηνύματα ηλεκτρονικού ταχυδρομείου ή τηλεφωνικές κλήσεις, παρουσιάζοντας την επικοινωνία ως δήθεν επίσημη ενημέρωση από στρατιωτική υπηρεσία, ασφαλιστικό φορέα ή κυβερνητικό οργανισμό.

Πεντάγωνο: Διαρροή δεδομένων

Το DMDC ξεκίνησε έρευνα και έλαβε μέτρα αντιμετώπισης

Το Πεντάγωνο υποστηρίζει ότι μόλις εντοπίστηκε η ευπάθεια ενεργοποιήθηκαν διαδικασίες αντιμετώπισης περιστατικών κυβερνοασφάλειας και προστασίας της ιδιωτικότητας. Παράλληλα, το DMDC αναφέρει ότι προχωρά σε αξιολόγηση και ενίσχυση της ασφάλειας των υποδομών του.

Ωστόσο, το γεγονός ότι η μη εξουσιοδοτημένη πρόσβαση εκτείνεται σε ένα τόσο μεγάλο χρονικό διάστημα υπογραμμίζει μία από τις μεγαλύτερες προκλήσεις στην προστασία κυβερνητικών συστημάτων: την έγκαιρη ανίχνευση παραβιάσεων.

Μια ευπάθεια μπορεί να παραμένει άγνωστη για μεγάλο χρονικό διάστημα, ενώ οι επιτιθέμενοι έχουν τη δυνατότητα να εξετάζουν σταδιακά τα διαθέσιμα δεδομένα και να επιλέγουν εκείνα που θεωρούν περισσότερο χρήσιμα.

Δείτε επίσης: ChatGPT παγίδα: Ψεύτικο GPT οδηγεί σε ClickFix και εγκατάσταση RAT

Πεντάγωνο – Δωρεάν προστασία για τους επηρεαζόμενους

Για τον περιορισμό των συνεπειών, το Πεντάγωνο προσφέρει στους επηρεαζόμενους δωρεάν υπηρεσίες παρακολούθησης πιστωτικής δραστηριότητας μέσω της IDX, για 12 μήνες.

Οι δικαιούχοι θα πρέπει να εγγραφούν στην υπηρεσία έως τις 19 Αυγούστου 2027. Η παρακολούθηση πιστωτικών στοιχείων μπορεί να βοηθήσει στον εντοπισμό ύποπτων δραστηριοτήτων, όμως δεν εξαλείφει τον κίνδυνο που δημιουργείται από την έκθεση προσωπικών δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Ένας οργανισμός με τεράστιο όγκο πληροφοριών

Το DMDC ιδρύθηκε το 1974 και λειτουργεί ως βασικός κόμβος επιχειρησιακής υποστήριξης για το αμερικανικό Υπουργείο Άμυνας. Τα συστήματά του περιλαμβάνουν αρχεία για περισσότερα από 60 εκατομμύρια άτομα, μεταξύ των οποίων στρατιωτικοί και πολιτικοί υπάλληλοι, εργολάβοι, μέλη οικογενειών, συνταξιούχοι και βετεράνοι.

Οι πληροφορίες χρησιμοποιούνται για παροχές, δικαιώματα, εκπαίδευση, οικονομικές διαδικασίες και άλλα προγράμματα που συνδέονται με το ανθρώπινο δυναμικό του DoD. Αυτό εξηγεί γιατί μια παραβίαση στο συγκεκριμένο οικοσύστημα μπορεί να έχει επιπτώσεις πολύ πέρα από έναν μεμονωμένο οργανισμό.

Πεντάγωνο: Διαρροή δεδομένων για περισσότερα από 3 εκατομμύρια άτομα

Η υπόθεση ShinyHunters και το FBI

Η νέα αποκάλυψη έρχεται σε μία περίοδο κατά την οποία αμερικανικές κυβερνητικές υποδομές βρίσκονται στο στόχαστρο επιθέσεων μεγάλης κλίμακας. Προηγήθηκε περιστατικό από τους ShinyHunters, οι οποίοι ισχυρίστηκαν ότι παραβίασαν τον ιστότοπο FBIjobs.gov εκμεταλλευόμενοι zero-day ευπάθεια στο Oracle PeopleSoft.

Η ομάδα υποστήριξε ότι απέκτησε αρκετά terabytes δεδομένων, μεταξύ των οποίων ονόματα, SSN, διευθύνσεις κατοικίας και πληροφορίες σχετικά με αποστολές προσωπικού. Οι ισχυρισμοί αυτοί δεν θα πρέπει να συγχέονται με ανεξάρτητα επιβεβαιωμένα στοιχεία για το σύνολο των δεδομένων που εκτέθηκαν.

Οι ShinyHunters δήλωσαν επίσης ότι η συγκεκριμένη επίθεση δεν είχε οικονομικό κίνητρο και ότι δεν σχεδίαζαν να δημοσιοποιήσουν τα δεδομένα ή να εκβιάσουν το FBI.

Δείτε επίσης: Κλοπή δεδομένων φορολογίας στη Γαλλία με χρήση κλεμμένων κωδικών

Νέα προειδοποίηση για την ασφάλεια κυβερνητικών δεδομένων

Η υπόθεση του DMDC αναδεικνύει ένα ευρύτερο πρόβλημα: οι κυβερνητικές υπηρεσίες διαχειρίζονται τεράστιες βάσεις δεδομένων, οι οποίες αποτελούν ιδιαίτερα ελκυστικό στόχο για κυβερνοεγκληματίες. Ακόμη και όταν δεν κλαπούν διαβαθμισμένα αρχεία, η διαρροή προσωπικών πληροφοριών εκατομμυρίων ανθρώπων μπορεί να δημιουργήσει μακροχρόνιους κινδύνους.

Για τα επηρεαζόμενα άτομα, η προτεραιότητα είναι η αξιοποίηση των διαθέσιμων υπηρεσιών προστασίας, η παρακολούθηση οικονομικών λογαριασμών και η αυξημένη προσοχή απέναντι σε μηνύματα ή τηλεφωνικές κλήσεις που χρησιμοποιούν προσωπικές πληροφορίες για να εμφανιστούν ως αξιόπιστες.

Για τις κυβερνητικές υποδομές, το περιστατικό υπενθυμίζει ότι η προστασία των δεδομένων δεν περιορίζεται στην αντιμετώπιση μιας επίθεσης. Απαιτεί συνεχή έλεγχο ευπαθειών, περιορισμό της πρόσβασης, αποτελεσματική καταγραφή συμβάντων και γρήγορη ανίχνευση ασυνήθιστης δραστηριότητας.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS