美军人员资料泄露持续数月,文件共享系统也是身份安全的一部分
据 Federal News Network,一名五角大楼官员确认,DMDC 系统泄露涉及近 280 万名在世人员及约 29.4 万名已故人员的资料,未经授权的访问发生于 2025 年 10 月至 2026 年 7 月。
作者:韩启明|OC 政策与安全编辑
据 Federal News Network,一名五角大楼官员确认,DMDC 系统泄露涉及近 280 万名在世人员及约 29.4 万名已故人员的资料,未经授权的访问发生于 2025 年 10 月至 2026 年 7 月。
一句话结论:敏感资料离开核心数据库进入共享文件后,仍需要同等级别的访问限制、监测和清理机制。
报道列出的信息包括姓名、联系方式、出生日期、社会安全号码和军事岗位等。受影响者不能被简单等同为同样数量的现役军人;人员数据库可能涵盖不同身份与历史记录。准确理解范围,是评估后果的第一步。
通知材料称,问题涉及文件共享系统漏洞,相关资料未经加密。漏洞修复结束了一个技术入口,却不会收回已经被复制的信息。长期身份标识与工作资料,一旦外泄就可能持续用于拼接画像。
这类事件揭示了数据出口的风险。组织往往对主数据库设置严格控制,但生成报表、转移文件和临时共享会产生另一份敏感数据。副本如果没有到期删除、最小权限和访问日志,就可能成为维护盲区。

加密也需要明确边界。它可以保护被直接读取的存储介质,但如果攻击者通过本来能够解密的服务取得数据,仅有静态加密未必足够。身份验证、漏洞维护与异常访问监测必须共同工作。
现有公开信息不足以确认攻击者身份,也不能据此判断全部资料已经被滥用。反过来,没有观察到滥用,也不能当成没有风险。事件响应需要区分已经确认的访问、潜在后果和后续通知措施。
关键事实
- 来源:Federal News Network。
- 核心信息:规模来自官员对媒体的说明;涉及长期身份资料;共享系统的未授权访问持续数月。
OC 判断
安全资产清单应包括报表与共享副本。核心系统足够严格,却放任导出文件长期存在,会把最重要的控制绕过去。
为什么重要
- 对开发者:对敏感导出建立到期、审计和权限约束。
- 对企业:修复入口之后仍要处理副本、通知与持续监测。
- 对用户:身份资料泄露的影响可能长于一次系统故障。
评论
围绕这篇文章补充信息、提出问题或分享观察。