米軍人280万人の個人情報が大規模漏洩

原題: Hackers stole millions of US military personnel records during months-long data breach

なぜ重要か

DMDCのID管理機能が狙われた点は、単なる個人情報漏洩を超えて軍の認証基盤そのものへの脅威を示す。

米国防総省の人事記録管理機関DMDCが運用するファイル共有システムへの不正アクセスにより、2025年10月から2026年7月中旬にかけて約280万人の現役・元米軍関係者の個人情報が流出した。氏名、社会保障番号、生年月日、人種など広範な情報が暗号化されないまま盗まれたと当局が通知を発出。死亡者約30万人分のデータも含まれる。

米国防総省傘下のDefense Manpower Data Center(DMDC)は、同センターが管理するファイル共有システムの脆弱性を複数の不正アクセス者が悪用し、数カ月にわたって個人情報を窃取していたと通知文で明らかにした。Redditに流出した通知によれば、被害期間は2025年10月から2026年7月中旬。漏洩した情報には社会保障番号、氏名、生年月日、性別、人種、軍歴関連情報が含まれ、いずれも暗号化されていなかった。

CNNおよびFederal News Networkによると、国防総省当局者は被害規模を生存者約280万人・死亡者約30万人と説明した。米軍の現役兵力は2026年3月時点で約130万人であり、被害者数はこれを大幅に上回る。

DMDCは一般にはなじみが薄い組織だが、軍人・軍属・家族を含む6000万件以上の記録を保有し、医療費や退職給付の受給資格を管理する。また「軍の主要なID管理プロバイダー」として、スマートカードやパスワードといった認証情報を現役兵士・職員・請負業者に紐付け、ペンタゴンのコンピューターシステムや施設へのアクセスを制御している。

国防総省は「情報が悪用された形跡はない」と述べたが、その判断根拠は明らかにしていない。攻撃者の身元も不明のままだ。TechCrunchが国防総省に問い合わせたが回答はなかった。

今回の侵害は、2026年9月にShinyHuntersが引き起こしたFBIデータ漏洩に続く連続的な連邦政府機関への攻撃の一環とみられる。FBI漏洩は「防諜上の大惨事」と評されており、外国政府が取得した場合に連邦職員を標的に情報提供を強要するリスクが指摘されている。

出典

techcrunch.com — 元記事を読む →