美國聯邦調查局(FBI)近日遭駭客組織攻擊,大量探員個人資料被竊,現又傳出國防部的人力資源系統也發生資料外洩,現役和退役軍人的社會安全碼和其他資訊都曝光,可能使這些人員陷入安全危機,對手國家也可能因此更清晰掌握美軍在世界各國的任務分布。

綜合美國有線電視新聞網(CNN)與《軍事時報》(Military Times)報導,據美國國防部發給相關受害者的通知信,從去年10月起,有「未獲授權的使用者」一直透過國防人力資料中心(Defense Manpower Data Center)的一個系統漏洞,存取伺服器上未加密的個資,國防部今年7月16日才發現並修補。

這長達9個月的時間,已有大量個資外洩。據國防人力資料中心網站,截至2024財年,該中心至少保存了6000萬筆資料,目前不清楚有多少人個資外洩,《軍事時報》(Military Times)引述兩名知情人士說法,可能有400萬名國防部人員的個資在這次事件中外洩。

每名受害者都有兩項資料被不知名人士存取,包含社會安全碼、以及其他至少一種身分資訊,可能是姓名、出生日期、聯絡資訊、性別、種族、軍種或專長。據國防人力資料中心網站,該機構是現役人員、退伍軍人和其家屬查詢國防部津貼、福利資格、醫療整備狀況的唯一中央入口網站。

國防部在通知信裡強調,沒有任何跡象顯示這些外洩的資料已被利用,但專家指出,這批資料若被外國情報機構取得,可能成為追蹤美軍人員的情報寶庫,網路犯罪集團也可能用來勒索軍職人員。

2025年9月30日,美國總統川普和國防部長赫格塞斯特地把世界各地的美軍將領召回,聚集在匡提科海軍陸戰隊基地(Marine Corps Base Quantico),誓言要改善軍中弊病,特別指出「肥胖將軍」的問題。(法新社)
2025年9月30日,美國總統川普和國防部長赫格塞斯特地把世界各地的美軍將領召回,聚集在匡提科海軍陸戰隊基地(Marine Corps Base Quantico),誓言要改善軍中弊病,特別指出「肥胖將軍」的問題。(法新社)
2025年9月30日,美國總統川普和國防部長赫格塞斯特地把世界各地的美軍將領召回,聚集在匡提科海軍陸戰隊基地(Marine Corps Base Quantico),誓言要改善軍中弊病,特別指出「肥胖將軍」的問題。(法新社)
2025年9月30日,美國總統川普和國防部長赫格塞斯特地把世界各地的美軍將領召回,聚集在匡提科海軍陸戰隊基地(Marine Corps Base Quantico),誓言要改善軍中弊病,特別指出「肥胖將軍」的問題。(法新社)

今年美國對伊朗戰爭開打後,美軍高層多次警告官兵,他們的手機和網路帳號都可能成為網路攻擊目標,美國中央司令部今春曾告訴國會,他們收到多份威脅風險報告,敵方可能利用商業位置相關數據,藉此鎖定或監視戰區內的美軍人員。

顧問公司全球網路策略(Global Cyber Strategies)執行長薛曼(Justin Sherman)表示,惡意人士可將國防人力資料中心外洩的資訊,和其他商業資料庫相互比對,藉由「收入、債務、婚姻狀況、消費習慣、網路瀏覽紀錄等資訊」來深入了解,甚至鎖定美軍人員。

薛曼說,現在正值美伊戰爭期間,且同時與多個外國政府為競爭關係,數百萬軍人的個資可能曝光,這件事本身就非常危險,若外國對手取得這批龐大資料,可以用來執行網路釣魚、建立人員側寫、接洽和策反等多種用途。

本月22日,美國聯邦調查局(FBI)的人力網站遭駭客組織ShinyHunter突破,可能取得了全體探員資料。該組織在暗網上高調宣布此事,並與一些外媒記者線上聯繫,向路透社出示了5000名探員的資料,經路透社比對後,部分資料的確與實際情況相符。

英國廣播公司(BBC)也報導,聯邦調查局23日承認這次駭客攻擊,並表示正在調查。這次被盜的資料不只有姓名、地址、電話、編號、職位、配偶等資訊,甚至包含醫療資訊,BBC記者收到的資料樣本中,有血液、尿液檢測結果,還有「對貝類和香蕉過敏」、「尿潛血」、「膽固醇過高」這些細節。

前FBI網路單位副主任、美國德州資安公司Halcyon資深副總凱瑟(Cynthia Kaiser)表示,ShinyHunter現在似乎失去對部分FBI人員資料的控制,這些資料已經傳到各種網路研究人員的群組裡,「很多傷害可能已經造成,從過往 FBI個資外洩事件的經驗來看,這些資料多年後仍會在暗網上流傳」。

更多上報報導
噴射引擎需用!中國管制「釔」衝擊大 美日官員在川習會前曾討論
太歲頭上動土!黑帽駭客組織稱入侵FBI系統 大量特務個資恐外洩
美F-35戰機零件被轉運至香港後下落不明 匿蹤技術恐外洩