ה-Defense Manpower Data Center (DMDC), הגוף שמנהל רשומות כוח אדם של משרד ההגנה האמריקאי, החל להודיע לכ-3 מיליון אנשים שמידע אישי רגיש שלהם נחשף. לפי ההודעה, גורם בלתי מורשה הגיע לשרת שיתוף קבצים של הגוף וישב בו כתשעה חודשים לפני שהדבר התגלה.

הפרטים
לפי הדיווחים, הגישה הלא מורשית נמשכה מאוקטובר 2025 ועד יולי 2026, אז התגלתה הפרצה. על פי BleepingComputer התוקפים ניצלו פגיעות במערכות שיתוף הקבצים. הנפגעים הם כ-2.76 מיליון אנשים חיים וכ-294 אלף שנפטרו.
המידע שנחשף כולל שמות, תאריכי לידה, מספרי ביטוח לאומי, פרטי קשר, גזע ומין, וכן מידע על שירות צבאי. אף קבוצה לא לקחה אחריות, והתוקף עדיין לא זוהה. הנפגעים מקבלים 12 חודשי ניטור אשראי חינם, עם מועד אחרון להרשמה ב-19 באוגוסט 2027.
נקודות לשים לב
- אם קיבלת הודעה מ-DMDC, הירשם לניטור האשראי שהוצע לך לפני המועד האחרון, והקפא את דוח האשראי שלך.
- מספר ביטוח לאומי אינו ניתן להחלפה בקלות, ולכן הסיכון הוא לטווח ארוך: חשוד בהודעות פישינג שמשתמשות בפרטים אישיים ובהתחזות לגופי ממשל.
- משך החשיפה, כתשעה חודשים עד לגילוי, מזכיר שחשיפה בשרתי שיתוף קבצים עלולה להישאר בלתי מזוהה זמן רב. בדוק אילו שרתי שיתוף קבצים של הארגון שלך חשופים לאינטרנט, ושמור עליהם עדכניים ועם לוגים.
- אין לייחס את הדלף לשחקן מסוים: נכון לעכשיו לא פורסמה שום אחריות או ייחוס רשמי.
מקורות: BleepingComputer · SecurityWeek

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.