Pentagon steckt in der Krise, nachdem Datenschutzverstoß aufgedeckt wurde von großem Ausmaß. Das Defense Manpower Data Center (DMDC), die Personalverwaltungseinheit des US-Verteidigungsministeriums, hat die Ausnutzung einer Schwachstelle durch eine Gruppe von Angreifern bestätigt.
Der Cybersicherheitsvorfall ereignete sich über einen langen Zeitraum. Dabei wurden personenbezogene Daten offengelegt, die unverschlüsselt waren.
Wie groß ist dieses Datenleck?
Nach Angaben eines Pentagon-Sprechers sind von dem Verstoß etwa 2,8 Millionen Menschen betroffendarunter aktive Mitglieder des US-Militärs, Veteranen und möglicherweise deren Familien sowie fast 300.000 verstorbene Personen.
Zu den gestohlenen Informationen gehören vollständige Namen, Geburtsdaten, Kontaktdaten und Sozialversicherungsnummern. In einem von mehreren Medien konsultierten Brief an die Opfer heißt es, dass die berufliche Spezialität der Soldaten Teil der exfiltrierten Daten sei.
Ein Fehler, der seit Monaten nicht behoben wurde
Der Angriff wurde durch die Ausnutzung einer Schwachstelle in einem nicht näher bezeichneten DMDC-Dateifreigabesystem ermöglicht.
Somit hatten unbefugte Nutzer fast neun Monate lang, von Oktober 2025 bis Mitte Juli 2026, Zugriff auf die Serverals der Fehler endlich entdeckt und behoben wurde. Die Tatsache, dass die persönlichen Daten nicht verschlüsselt wurden, ist eine echte Fahrlässigkeit für solche Informationen unter der Führung des Pentagons.
Das DMDC ist eine zentrale Einrichtung, die mehr als 60 Millionen Datensätze verwaltet, um die Leistungen und Rechte von Militärangehörigen, wie etwa Gesundheitsversorgung oder Ruhestand, zu bestimmen.
In seinem Schreiben versichert er, „ geeignete Maßnahmen zur Bewertung und Stärkung der Cybersicherheitslage des Systems „, während den Opfern des Datenlecks ein Jahr Überwachungsdienst angeboten wird.
Eine Bedrohung für die nationale Sicherheit der USA?
Das Verteidigungsministerium gibt an, es gebe keine Hinweise auf einen Missbrauch der gestohlenen Daten. Sicherheitsexperten schlagen jedoch Alarm.
Bei CNN erklärte der Leiter von Global Cyber Strategies, dass diese Affäre eine immense Gefahr darstelle. “ Wenn ein ausländischer Gegner einen solchen Datenschatz in die Hände bekommen würde, könnte dies Phishing, Profiling, ausländische Geheimdienstansätze und vieles mehr erleichtern. „
Dieselbe Warnung wie im Zusammenhang mit dem Cyberangriff der ShinyHunters-Gruppe gegen das FBI, mit der Gefahr einer Spionageabwehr.
TechCrunch – CNN