Článek
Více než tři miliony dotčených lidí, nešifrované osobní údaje a přibližně devět měsíců neoprávněného přístupu. Security Sunday #40 rozebírá incident v Defense Manpower Data Center (DMDC), které spravuje personální údaje spojené s americkým ministerstvem obrany.
Co o incidentu víme, co Pentagon nezveřejnil a proč mohou být podobná data zajímavá pro kyberzločince i zahraniční zpravodajské služby? Projdeme rozsah, časovou osu, rizika krádeže identity a cíleného phishingu i čtyři praktická opatření pro správce systémů.
KAPITOLY
00:00 Únik osobních údajů americké armády
00:45 Co je DMDC
01:26 Rozsah incidentu a dotčené údaje
02:02 Devět měsíců přístupu a nešifrovaná data
02:19 Potvrzená fakta a otevřené otázky
03:06 Krádež identity, phishing a další rizika
04:50 Reakce DMDC
05:28 Čtyři doporučení pro správce systémů
06:12 Shrnutí a závěr
Pokud vás zajímá kybernetická bezpečnost v souvislostech, přihlaste se k odběru Security Sunday. Napište do komentářů, jak ve své organizaci hlídáte přístupy k citlivým datům.
ZDROJE
- BleepingComputer: Hackers stole Pentagon personnel records of over 3 million people (1. 10. 2026) – výčet dat, IDX a lhůta 19. 8. 2027, DMDC od roku 1974 a 60 mil. záznamů, citace z dopisu, zmínka o ShinyHunters a Remote Operations Unit (s odkazem na 404 Media)
- Federal News Network: More than 3 million people affected by military data breach (září 2026) – 2,8 mil. žijících a 294 tis. zemřelých, Pentagon odmítl identifikovat útočníky, žádné známky zneužití
- Military Times: Military personnel data exposed in breach, agency warns (24. 9. 2026) – časová osa (16. 7. odhalení, 18. 9. dopisy), nešifrovaná data, vojenská odbornost, odhad 4 mil., oprava a obnovení systému
- CNN (Sean Lyngaas, Davis Winkie), syndikováno na KEYT / ABC17 – „o devět měsíců později“, kontrarozvědné obavy, nejasný pachatel, šifrování jako standardní praxe
- Raw Story (s odkazem na CNN): 'Potential goldmine': Pentagon breach alarms experts – citace „potential goldmine“ a výroky Justina Shermana
- OODA Loop: Massive Pentagon Data Breach Exposes Personal Records of Millions of Troops – riziko krádeže identity, spear-phishingu a vydírání
- DMDC: About / Overview – vlastní popis instituce (citováno v [1])
- BleepingComputer: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach (22. 9. 2026) – tvrzení skupiny, neověřeno
- The Hacker News: ShinyHunters claims FBI breach – citace „almost ALL FBI Agents“, PeopleSoft zero-day, motivace (PSA FBI z května 2026)
- SecureWorld: ShinyHunters Claims FBI Breach via Zero-Day (24. 9. 2026) – CVE-2026-35273, oprava 10. 6. 2026, přes 100 organizací; OPM 2015: 21,5 mil.
- Help Net Security: FBI job portals remain offline after ShinyHunters claims breach – FBI potvrdilo vyšetřování, portály mimo provoz
- FTC: Free credit freezes are here (2018) – zmrazení úvěrového záznamu zdarma
- FTC: Military service members can obtain free credit monitoring starting October 31 (2019) – bezplatné monitorování pro vojáky v aktivní službě






