ペンタゴンで情報流出、数百万人の社会保障番号と軍人記録が露出

米政府は、国防総省(ペンタゴン)の人事記録を管理する国防人事データセンター(DMDC)で情報漏えいが発生し、数百万人の個人情報が盗まれたとして、影響を受けた人々に通知を始めました。

DMDCは、米国防総省(DoD)の中核組織の一つです。軍人と文民職員、退役軍人、その家族の人事記録、ID資格情報、給付資格を管理しています。医療や退職給付などの受給資格を判定するため、米軍と文民職員、その家族について6,000万件を超える記録を保有しています。

報道によると、サイバー犯罪者は2025年10月から2026年7月までアクセスできた状態でした。CNNによると、ペンタゴンは今回の侵害で、存命の276万人と死亡者29万4,000人が影響を受けたことを認めました。存命者には、現役・元国防職員やその扶養家族が含まれる可能性があります。

Redditで共有された通知文には、次のように書かれています。

「少数の不正なユーザーが、暗号化されていないPIIを含むサーバー上のファイルにアクセスしました」

PIIとは、個人を特定できる情報(personally identifiable information)のことです。攻撃者は、特定されていないファイル共有システムのセキュリティ上の脆弱性を突いて侵入しました。ペンタゴンは悪用の「兆候はない」としています。ただし、その結論に至った経緯や、何を悪用とみなしているのかは説明していません。流出した情報が将来悪用される可能性も否定していません。

流出したデータには、社会保障番号、氏名、生年月日、性別、人種、勤務に関する詳細情報が含まれるとされています。一部の記録には、連絡先や専門職種も含まれています。

このデータは、外国の情報機関が米国の職員を追跡する手がかりになりかねません。さらに、影響を受けた人々はなりすまし被害の長期的なリスクも抱えます。生年月日は変更できず、社会保障番号も変更できるのは限られた場合に限られるためです。


影響を受けた場合の対処法

ペンタゴンは、IDXを通じて12か月間のクレジットモニタリングを提供しています。通知書が届いた場合は、この提供を利用してください。あわせて、主要信用調査機関3社(Equifax、Experian、TransUnion)すべてでクレジットフリーズを設定することも検討してください。フリーズは無料で、信用情報へのアクセスを制限します。自分の名義で新たな信用口座を開設されることを防ぐのに役立ちます。

そのほかの推奨事項は次のとおりです。

  • IRSのIdentity Protection PINを取得し、他人が自分の社会保障番号を使って連邦税の申告をすることを防ぐ。
  • 予期しない電話、メール、テキストメッセージには警戒する。特に、所属部隊、階級、職務に触れているものは要注意です。攻撃者は盗んだ情報を使い、フィッシングをより本物らしく見せかけることができます。
  • 要求の真偽は、メッセージ内の連絡先ではなく、自分で調べた公式の窓口を通じて確認する。
  • メール、銀行、給付関連のアカウントには、固有のパスワードと多要素認証を使う。
  • スマートフォンやアプリの位置情報の共有を制限し、プライバシー設定を見直す。軍の指導者らは、商用の位置情報データが職員を標的にするために使われることに懸念を示しています。
  • 漏えい通知書の指示とその後の公式連絡に従い、不審な接触があれば保安担当者に報告する。

正直なところ、シークレットウィンドウでできることには限りがあります。 
 
情報漏えい、ダークウェブでの取引、クレジット詐欺。Malwarebytes Identity Theft Protection はそのすべてを監視し、すばやく警告します。なりすまし被害に備える保険も付いています。 

翻訳元: https://www.malwarebytes.com/blog/privacy/2026/10/pentagon-breach-exposes-social-security-numbers-and-military-records-of-millions

本記事は malwarebytes.com の記事を翻訳・要約したものです。