Napad je pogodio informacioni sistem Defense Manpower Data Center (DMDC), a prema navodima američkih zvaničnika, neovlašćeni pristup trajao je od oktobra 2025. do jula 2026. godine.
U incidentu su bili obuhvaćeni podaci o 2,76 miliona živih osoba, kao i o još oko 294.000 preminulih. Među potencijalno kompromitovanim informacijama nalaze se brojevi socijalnog osiguranja (pandan JMBG-u u Srbiji) i podaci o poslovima koje su obavljali vojni i civilni zaposleni, prenosi sajt Tom's Hardware.
“Mali broj neovlašćenih korisnika imao je pristup ličnim podacima”, saopštio je američki odbrambeni zvaničnik.
Pentagon navodi da je nakon otkrivanja problema odmah otklonio ranjivost i da za sada nema dokaza da su kompromitovani podaci zloupotrijebljeni.
DMDC je jedan od ključnih sistema američkog Ministarstva odbrane i čuva podatke povezane sa velikim brojem pripadnika vojske i civilnog osoblja. Samim tim, incident nije značajan samo zbog rizika od krađe identiteta. Informacije o radnim mjestima i funkcijama pojedinaca potencijalno mogu otkriti i podatke o ljudima koji rade na osjetljivim pozicijama.
Za sada nije objavljeno ko stoji iza napada, niti je Pentagon iznio detalje o načinu na koji je ranjivost iskorišćena. Takođe nema potvrde da su napadači podatke zaista preuzeli, iako je neovlašćeni pristup potvrđen. To ostavlja otvoreno pitanje šta se sa potencijalno kompromitovanim informacijama dogodilo.
Iako je ranjivost u međuvremenu otklonjena, posljedice curenja podataka ne mogu se jednostavno „zakrpiti“.
Preporučeno
Brojevi socijalnog osiguranja, podaci o zaposlenju i druge lične informacije ostaju potencijalno dostupni napadačima dugo nakon zatvaranja bezbjednosnog propusta. Zbog toga će pogođeni pojedinci morati da budu oprezni zbog mogućih pokušaja prevare, krađe identiteta i drugih oblika zloupotrebe podataka.















