Článek
Narušení se týká 2,76 milionu žijících osob a dalších 294 tisíc lidí, kteří již zemřeli, uvedl podle serveru ABC News americký představitel ministerstva obrany. Jeho identitu však server nezveřejnil.
Incident se týkal databáze Defense Manpower Data Center (DMDC), která patří mezi hlavní úložiště personálních záznamů Pentagonu. Uchovává informace o vojácích v aktivní službě i záloze, civilních zaměstnancích, pracovnících dodavatelských firem, důchodcích, veteránech a rodinných příslušnících vojáků.
DMDC podle ABC News spravuje více než 60 milionů personálních záznamů.
Neoprávněný přístup trval měsíce
K neoprávněnému přístupu podle amerického představitele docházelo od října 2025 do července 2026. Tehdy DMDC odhalilo zranitelnost a dotčený systém opravilo.
„Informační systém Defense Manpower Data Center zaznamenal neoprávněný přístup k osobním identifikačním údajům ze strany malého počtu neoprávněných uživatelů v období od října 2025 do července 2026. Jakmile byl problém odhalen, DMDC okamžitě přijalo nápravná opatření,“ uvedl představitel ministerstva obrany.
Odhalené informace zahrnovaly mimo jiné čísla sociálního zabezpečení a údaje o pracovních pozicích vojenských i civilních pracovníků.
Právě skutečnost, že soubory obsahovaly informace o pracovních pozicích vojenského a civilního personálu, podle amerického představitele přispívá k obavám o národní bezpečnost. Ty podle něj může vyvolat rozsah a citlivost odhalených informací.
Představitelé ministerstva obrany zatím nemají důkazy o tom, že by některá z odhalených dat byla zneužita. Dotčeným osobám zároveň nabízejí služby zaměřené na ochranu identity a monitorování úvěrových záznamů.
FBI má také problém
Zpráva o incidentu v Pentagonu přišla ve chvíli, kdy FBI řeší vlastní bezpečnostní incident. Úřad v pátek informoval své zaměstnance o narušení bezpečnosti pracovního portálu FBIJobs.gov.
Podle zdrojů ABC News jeden z aktérů tvrdil, že získal údaje zahrnující jména zaměstnanců FBI, jejich domácí adresy, soukromé a pracovní kontaktní údaje, čísla sociálního zabezpečení, data narození a kontaktní údaje pro případ nouze.
FBI proto postupuje tak, jako by byly osobní údaje každého zaměstnance FBI kompromitovány.
V prohlášení však hackerská skupina shinyhunters uvedla, že získaná data nezveřejní, přestože to dříve avizovala. „Od samého začátku této události jsme jednoznačně a důsledně zdůrazňovali, že nejde o vydírání, nejde o výkupné a nejde o finančně motivovanou akci,“ uvedla skupina.
Podle svého prohlášení měla být celá věc „marketingovou kampaní na ochranu našeho podnikání a aktivní boj proti dezinformacím“.


