Коротко: По данным ABC News, хакеры взломали Центр обработки кадровых данных министерства обороны США (DCPDS) и похитили персональные данные свыше 3 млн человек — 2,76 млн живых и 294 тысячи умерших. Несанкционированный доступ длился с октября 2025 по июль 2026 года и остался незамеченным почти девять месяцев. В утечке — номера социального страхования, должности и другие сведения о военнослужащих, резервистах, гражданских сотрудниках, подрядчиках, ветеранах и членах их семей.
Что произошло
DCPDS — одно из основных хранилищ кадровых данных Пентагона: там аккумулируется информация о действующих военнослужащих, резерве, гражданском персонале, подрядчиках, пенсионерах, ветеранах и семьях военных. По данным источников ABC News, знакомых с расследованием, злоумышленники получили несанкционированный доступ к системе ещё в октябре 2025 года и сохраняли его вплоть до июля 2026-го — то есть почти девять месяцев инцидент оставался незамеченным штатными средствами мониторинга.
Официального заявления с деталями атаки (вектор проникновения, ответственная группировка) на момент публикации не поступало. Сам факт утечки и её масштаб подтверждён профильными расследованиями и переподтверждён рядом изданий.
Какие данные оказались под угрозой
Речь идёт о номерах социального страхования (SSN) — одном из самых чувствительных идентификаторов в США, который используется для открытия счетов, кредитов и доступа к госуслугам, — а также о должностях, статусе службы и других кадровых атрибутах. Затронуты 2,76 млн живых людей и ещё 294 тысячи умерших, чьи данные оставались в системе. Отдельно упоминаются сведения о супругах военнослужащих — типичная деталь для кадровых баз такого масштаба, которая расширяет круг пострадавших за пределы самих сотрудников ведомства.
Почему это опасно не только для военных
Утечка SSN — это не разовый инцидент, а долгоиграющий риск: номер соцстрахования нельзя «сменить» так же просто, как пароль, поэтому украденные данные остаются пригодными для мошенничества годами. На основе SSN и сопутствующих кадровых сведений злоумышленники строят фишинговые и вишинговые сценарии — например, звонок или письмо «от лица кадровой службы» с точными деталями о должности жертвы выглядит куда убедительнее обычного мошеннического рассылки. Похожую тактику разбирает и ФБР: подробный разбор фишинга с поддельными «кодами устройства» есть в нашем материале про схемы социальной инженерии.
Девять месяцев необнаруженного доступа — тоже показательная деталь: она означает, что похищенные данные могли уже разойтись по теневым каналам задолго до официального раскрытия, а пострадавшие узнают об угрозе позже, чем она реально возникла.
Что делать, если вы можете быть в числе пострадавших
- Следите за официальными уведомлениями Минобороны США — по подобным инцидентам обычно рассылаются письма пострадавшим с инструкциями и предложением бесплатного мониторинга кредитной истории.
- Заморозьте кредитную историю (credit freeze) в трёх основных бюро (Equifax, Experian, TransUnion), если вы гражданин США и есть основания полагать, что ваш SSN скомпрометирован — это блокирует открытие новых счетов на ваше имя без снятия заморозки.
- Будьте настороже к звонкам и письмам, где собеседник знает вашу должность, статус службы или другие «внутренние» детали — это не признак подлинности, а сигнал, что у мошенника есть доступ к утёкшей базе.
- Используйте уникальные пароли и двухфакторную аутентификацию для банковских и государственных сервисов — SSN сам по себе не даёт доступа к аккаунту, если на нём включена надёжная вторая проверка.
- Шифруйте свой сетевой трафик там, где это уместно. LiMP VPN скрывает IP-адрес и защищает данные, передаваемые по сети, от перехвата в общедоступных Wi-Fi и других незащищённых каналах — это отдельный уровень защиты, дополняющий, а не заменяющий меры выше: VPN не может удалить данные из уже украденной базы.
