Pentagon कार्मिक एजेंसी के डेटा उल्लंघन से लगभग तीन मिलियन लोगों के रिकॉर्ड उजागर

Government cybersecurity team reviewing a breach affecting military personnel records

अमेरिकी Defense Manpower Data Center ने लोगों को सूचित करना शुरू किया है कि अनधिकृत उपयोगकर्ताओं ने उसके एक फ़ाइल-साझाकरण सर्वर पर निजी जानकारी वाली फ़ाइलों तक पहुंच बनाई। एजेंसी की अधिसूचना और रक्षा विभाग के एक अधिकारी पर आधारित रिपोर्टिंग के अनुसार, लगभग तीन मिलियन जीवित और मृत व्यक्ति प्रभावित हुए हैं।

उजागर सर्वर पर बिना एन्क्रिप्शन वाला कार्मिक डेटा था

अधिसूचना में कहा गया है कि 16 जुलाई, 2026 को खोजी गई एक भेद्यता ने फ़ाइलों तक अनधिकृत पहुंच की अनुमति दी। जांचकर्ताओं ने पाया कि अक्टूबर 2025 से खोज के समय तक कुछ उपयोगकर्ताओं ने सर्वर तक पहुंच बनाई थी। केंद्र ने कमजोरी की पहचान करने के बाद फ़ाइल-साझाकरण प्रणाली में पैच लगाया और सेवा बहाल की।

रिकॉर्ड व्यक्ति के अनुसार अलग-अलग थे और उनमें नाम, Social Security नंबर, जन्मतिथि, संपर्क विवरण, जनसांख्यिकीय जानकारी और सैन्य व्यावसायिक विशेषज्ञताएं शामिल हो सकती थीं। एजेंसी ने कहा कि नोटिस जारी किए जाने के समय उसने दुरुपयोग की पहचान नहीं की थी।

लंबी जोखिम-अवधि जांच की मांग बढ़ाती है

घटना टीमों को यह निर्धारित करना होगा कि किन फ़ाइलों तक पहुंच बनाई गई, किन पहचानों की जानकारी उजागर हुई और क्या क्रेडेंशियल या सर्वर में बदलाव के बाद भी पहुंच बनी रही। संवेदनशील सरकारी रिपॉजिटरी के लिए एन्क्रिप्शन, न्यूनतम विशेषाधिकार और असामान्य फ़ाइल पहुंच पर अलर्ट आवश्यक हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *