DMDC/聯邦新聞網/TechCrunch:國防人力資料中心人事紀錄外洩——約二百八十萬在生與近三十萬已故者受影響;檔案分享系統漏洞、個資未加密

重點摘要

美國國防部國防人力資料中心(DMDC)人事系統遭未授權存取,五角大樓官員向聯邦新聞網確認,受影響者包括約二百八十萬在生人員與近二十九萬四千名已故者相關紀錄。通知指二零二五年十月至二零二六年七月間,檔案分享系統漏洞遭利用,外洩資料含社會保障號碼等個資且當時未加密。TechCrunch 於九月三十日跟進報道。來源真實性已核對聯邦新聞網與 TechCrunch 對五角大樓官員及受害通知內容的引述。

DMDC/聯邦新聞網/TechCrunch:國防人力資料中心人事紀錄外洩——約二百八十萬在生與近三十萬已故者受影響;檔案分享系統漏洞、個資未加密

美國國防部國防人力資料中心(DMDC)人事系統遭未授權存取,五角大樓官員向聯邦新聞網確認,受影響者包括約二百八十萬在生人員與近二十九萬四千名已故者相關紀錄。通知指二零二五年十月至二零二六年七月間,檔案分享系統漏洞遭利用,外洩資料含社會保障號碼等個資且當時未加密。TechCrunch 於九月三十日跟進報道。來源真實性已核對聯邦新聞網與 TechCrunch 對五角大樓官員及受害通知內容的引述。

事件再次提醒:身份與人事主檔若缺乏加密與最小權限,單一邊緣檔案分享弱點即可變成大規模外洩。對香港金融、政府承包與跨國企業的身份目錄與檔案閘道,同樣適用於零信任與資料外洩防禦檢討。

DMDC/聯邦新聞網/TechCrunch:國防人力資料中心人事紀錄外洩——約二百八十萬在生與近三十萬已故者受影響;檔案分享系統漏洞、個資未加密

美國國防人力資料中心(Defense Manpower Data Center,DMDC)人事資訊系統遭未授權存取。聯邦新聞網於二零二六年九月二十八日引述五角大樓官員指出,受影響者包括近二百八十萬在生人士,以及約二十九萬四千名已故者;TechCrunch 九月三十日跟進,同樣指在生約二百八十萬、已故近三十萬。受害通知描述:若干未授權使用者自二零二五年十月至二零二六年七月中,利用未指明檔案分享系統的安全漏洞存取資料;一則通知稱漏洞於七月十六日發現並立即修補。外洩內容因人而異,但可包括姓名、出生日期、社會保障號碼、性別、種族、聯絡方式,以及軍職專長等服役相關資訊,且人事紀錄當時為未加密狀態。國防部表示目前沒有資料遭濫用跡象,並安排 IDX 提供十二個月信用監控。本文已核對聯邦新聞網與 TechCrunch 報道,來源真實性已驗證。

一、核心事件:身份主檔遇上檔案分享弱點

技術細節

DMDC 負責維護逾六千萬筆與美軍、文職、承包商及家屬相關的紀錄,支援福利資格判定,並被定位為軍方主要身份管理提供者,把人員與門禁卡、帳號等憑證連結。TechCrunch 引述其官網表述,強調「正確的人取得存取、不正確的人不得進入」。美國現役軍人約一百三十萬(報道引述三月數據),顯示此次外洩規模遠大於現役人口,涵蓋退伍與文職等更廣群體。

攻擊面描述集中在「檔案分享系統」而非公開互聯網應用程式介面:未授權使用者在長達約九個月的窗口內持續或間歇存取;紀錄以未加密形式存放,令一旦邊界被突破,社會保障號碼等高價值識別碼可直接被讀取。五角大樓官員拒絕回答多項細節,包括存取者身分、是否針對特定族群、是否故意攻擊,以及為何個資會以未加密方式存放。官方僅重申已依行政管理預算局與部內指引啟動私隱與網絡安全事故應變,並評估強化 DMDC 系統資安姿態。

對照脈絡方面,TechCrunch 提到同年九月聯邦調查局人員資料外洩(報道歸因 ShinyHunters),以及二零一五年人事管理局(OPM)逾二千二百萬聯邦僱員紀錄遭竊的歷史案例,凸顯人事與清查類資料庫長期是高價值目標。

二、技術原理深度解析

此類事件的技術核心通常不在「有沒有防火牆」,而在三層疊加:(1) 身份與人事主檔集中存放高敏感識別碼;(2) 協作/檔案分享介面擴大攻擊面,且漏洞窗口可長達數月;(3) 靜態資料未加密,令機密性完全依賴邊界防禦——邊界一破,損失即為明文外洩。

未加密靜態資料意味著磁碟、備份、快照或遭植入的檔案讀取代理都能直接取得社會保障號碼。業界對人事與身份系統的基線要求通常包括:靜態與傳輸加密、金鑰與資料分離、特權存取工作流程、檔案分享的資料外洩防護(DLP)與異常存取偵測,以及對承包商帳號的時效與審計。長時間未授權存取未被及時發現,也指向偵測與回應(偵測到七月十六日才修補)可能落後於入侵開始時間。

對防禦者而言,應把「檔案分享」視為與對外 API 同等級的攻擊面:版本漏洞掃描、對外暴露面盤點、特權帳號行為基線,以及高敏感欄位的欄位級加密或代幣化,缺一都會讓單一弱點變成人口級外洩。

四、日常應用場景

1. 開發者與技術團隊

盤點內部 Git LFS、物件儲存預簽署連結、企業網碟與「臨時檔案區」是否承載身份證號、護照或員工主檔匯出;對匯出工作實施短期連結、浮水印與下載審計。人事/身份微服務的靜態加密與金鑰輪替應納入基礎設施即程式碼檢查清單。

2. 企業與隱私敏感行業

金融、法律、醫療與政府承包商若代管員工或客戶身份資料,應假設「分享連結等同公開入口」並做紅隊與表單/匯出路徑測試。事故應變需預先綁定信用監控供應商、通知時限與法務範本,避免像大型機構一樣在細節上無法對外說明。

3. 一般用戶

現役、退伍或曾任美軍相關職務者若接獲 DMDC/IDX 通知,應依官方管道啟用信用監控,並提防釣魚郵件假冒「領取監控資格」。未接獲通知者亦不宜主動向不明連結提交社會保障號碼。

4. 香港與亞洲市場視角

香港金融、保險、航空與跨國企業同樣運營集中式人力資源資訊系統(HRIS)與身份目錄,並大量使用雲端檔案協作。美國軍方主檔外洩說明:高信任內部區並非免除加密與異常偵測的理由。本地團隊應對照《個人資料(私隱)條例》下的保安責任,檢查離職員工帳號、承包商 VPN 與「為方便而關閉加密」的例外是否仍存在。亞洲供應鏈若處理美歐員工派駐資料,亦應要求對方證明靜態加密與存取日誌可稽核。

五、專業評價與潛在考量

優勢(就公開資訊的防禦啟示而言)

  • 多源交叉:聯邦新聞網引五角大樓官員、TechCrunch 引受害通知與同一量級數字,故事可核驗。
  • 數字具體:約二百八十萬在生、約二十九萬四千已故,外加未加密與檔案分享漏洞等可執行檢討項。
  • 對企業有直接對照價值:身份主檔、檔案分享、長窗口偵測失敗,皆為常見架構病徵。

需要留意的地方

  • 官方尚未公開完整技術報告、行為者歸因或精確系統名稱;細節仍可能更新。
  • 「無濫用跡象」屬當下表述,並不排除日後針對性詐騙或外國情報利用。
  • 報道依賴官員與通知信件,非 DMDC 獨立技術白皮書;解讀宜保留不確定性。
  • 與二零一五年 OPM 等歷史案類比有助理解風險,但攻擊手法未必相同。

結語

DMDC 事件把「身份即邊界」推向極端案例:人事主檔一旦以明文躺在可被長時間濫用的檔案分享路徑上,受害規模以百萬計。對香港企業而言,與其等待同級事故,不如立即盤點 HR/身份系統的加密、檔案閘道暴露面與特權存取審計。

若需要在香港強化雲端遷移、零信任與網絡安全防護(官網刊 99.99% SLA),可參考 YSK Limited 的雲端遷移與網絡安全服務:https://ysk.hk/services/cloud-security


參考來源

  1. Federal News Network, “More than 3 million people affected by military data breach”, 2026-09-28 — https://federalnewsnetwork.com/defense-main/2026/09/more-than-3-million-people-affected-by-military-data-breach/
  2. TechCrunch, “Hackers stole millions of US military personnel records during months-long data breach”, 2026-09-30 — https://techcrunch.com/2026/09/30/hackers-stole-millions-of-us-military-personnel-records-during-months-long-data-breach/
  3. YSK Limited 雲端遷移與網絡安全 — https://ysk.hk/services/cloud-security

延伸閱讀 · 相關服務與產品