Hlavní obsah
Internet, technologie a elektronika

9 měsíců v systémech Pentagonu a nikdo si ničeho nevšiml

Článek

Více než tři miliony dotčených lidí, nešifrované osobní údaje a přibližně devět měsíců neoprávněného přístupu. Security Sunday #40 rozebírá incident v Defense Manpower Data Center (DMDC), které spravuje personální údaje spojené s americkým ministerstvem obrany.

Co o incidentu víme, co Pentagon nezveřejnil a proč mohou být podobná data zajímavá pro kyberzločince i zahraniční zpravodajské služby? Projdeme rozsah, časovou osu, rizika krádeže identity a cíleného phishingu i čtyři praktická opatření pro správce systémů.

KAPITOLY

00:00 Únik osobních údajů americké armády

00:45 Co je DMDC

01:26 Rozsah incidentu a dotčené údaje

02:02 Devět měsíců přístupu a nešifrovaná data

02:19 Potvrzená fakta a otevřené otázky

03:06 Krádež identity, phishing a další rizika

04:50 Reakce DMDC

05:28 Čtyři doporučení pro správce systémů

06:12 Shrnutí a závěr

Pokud vás zajímá kybernetická bezpečnost v souvislostech, přihlaste se k odběru Security Sunday. Napište do komentářů, jak ve své organizaci hlídáte přístupy k citlivým datům.

ZDROJE

  1. BleepingComputer: Hackers stole Pentagon personnel records of over 3 million people (1. 10. 2026) – výčet dat, IDX a lhůta 19. 8. 2027, DMDC od roku 1974 a 60 mil. záznamů, citace z dopisu, zmínka o ShinyHunters a Remote Operations Unit (s odkazem na 404 Media)
  2. Federal News Network: More than 3 million people affected by military data breach (září 2026) – 2,8 mil. žijících a 294 tis. zemřelých, Pentagon odmítl identifikovat útočníky, žádné známky zneužití
  3. Military Times: Military personnel data exposed in breach, agency warns (24. 9. 2026) – časová osa (16. 7. odhalení, 18. 9. dopisy), nešifrovaná data, vojenská odbornost, odhad 4 mil., oprava a obnovení systému
  4. CNN (Sean Lyngaas, Davis Winkie), syndikováno na KEYT / ABC17 – „o devět měsíců později“, kontrarozvědné obavy, nejasný pachatel, šifrování jako standardní praxe
  5. Raw Story (s odkazem na CNN): 'Potential goldmine': Pentagon breach alarms experts – citace „potential goldmine“ a výroky Justina Shermana
  6. OODA Loop: Massive Pentagon Data Breach Exposes Personal Records of Millions of Troops – riziko krádeže identity, spear-phishingu a vydírání
  7. DMDC: About / Overview – vlastní popis instituce (citováno v [1])
  8. BleepingComputer: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach (22. 9. 2026) – tvrzení skupiny, neověřeno
  9. The Hacker News: ShinyHunters claims FBI breach – citace „almost ALL FBI Agents“, PeopleSoft zero-day, motivace (PSA FBI z května 2026)
  10. SecureWorld: ShinyHunters Claims FBI Breach via Zero-Day (24. 9. 2026) – CVE-2026-35273, oprava 10. 6. 2026, přes 100 organizací; OPM 2015: 21,5 mil.
  11. Help Net Security: FBI job portals remain offline after ShinyHunters claims breach – FBI potvrdilo vyšetřování, portály mimo provoz
  12. FTC: Free credit freezes are here (2018) – zmrazení úvěrového záznamu zdarma
  13. FTC: Military service members can obtain free credit monitoring starting October 31 (2019) – bezplatné monitorování pro vojáky v aktivní službě

Sdílejte s lidmi své příběhy

Stačí mít účet na Seznamu a můžete začít publikovat svůj obsah. To nejlepší se může zobrazit i na hlavní stránce Seznam.cz