逾305萬人個資外洩,SSN成最大風險

美國國防人力資料中心(DMDC)證實發生資料外洩,影響範圍驚人,涵蓋約276萬名在世人員與29.4萬名已故人員,總計超過305萬人。外洩項目包括社會安全號碼、姓名、出生日期、聯絡資訊、性別、種族及軍事職務等,但具體項目因人而異。Military Times率先揭露此事,後續CNN與ABC News也向五角大廈官員確認了外洩細節。

未授權存取持續9個月,資安漏洞延後發現

依據DMDC通知函,該單位於7月16日發現檔案共享系統存在資安漏洞。進一步調查顯示,未授權使用者自2025年10月到2026年7月間,持續約9個月存取伺服器中的未加密個資檔案。DMDC已修補系統,並提供受影響人士1年信用監控及身分恢復服務,但尚未公布漏洞類型、攻擊者身分或具體入侵方式。

無證據顯示濫用,但透明度仍不足

DMDC表示目前尚無證據顯示外洩資料遭到濫用,這讓受影響者稍感安心。然而,該單位未揭露漏洞類型、攻擊者身分或具體入侵方式,資訊透明度引發質疑。資安事件延後9個月才發現,暴露出監控機制漏洞,後續追蹤與補強措施將是關鍵。

這起事件再次提醒,個資保護不能只靠事後補救,事前監控與即時偵測才是資安的核心。