米国防総省(ペンタゴン)の国防人事データセンター(DMDC)は、ハッカーに個人データへアクセスされたとして、数百万人に通知を送付しています。

国防総省の当局者がCNNに語ったところによると、影響を受けたのは存命の276万人と、死亡した29万4,000人です。存命の被害者には、現役・元国防関係者やその扶養家族が含まれる可能性があります。
DMDCは1974年に設立され、軍人に関する国防総省のデータ、服務状況、給付資格を集約する中核拠点として機能しています。
被害者がオンラインで共有した情報漏えい通知書によると、DMDCは2026年7月16日に「DMDCのファイル共有システムにセキュリティ上の脆弱性」を発見しました。この脆弱性により、「権限のないユーザーがファイルにアクセスできる状態」になっていたといいます。
通知書には、「分析の結果、2025年10月から発見日までの間に、少数の権限のないユーザーが、暗号化されていない個人を特定できる情報(PII)を保存したサーバー上のファイルにアクセスしていたことが判明しました」と記されています。
流出したデータは人によって異なりますが、氏名と紐づいた社会保障番号(SSN)のほか、生年月日、連絡先、人種、性別、軍での専門職種などが含まれていました。
DMDCは、「アクセスされた情報が悪用された形跡は確認していません」としています。ただし、誰がファイルにアクセスしたのか、ファイルが複製されたのかどうかについては明らかにしていません。
通知書には、「DMDCシステムのセキュリティ体制を評価・強化するため、適切な対応を進めています」とも書かれています。
DMDCは、被害者に対し、同省が契約する情報漏えい対応企業IDXを通じて、12カ月間の無料クレジットモニタリングを提供しています。
今回の情報漏えいは、数週間のうちに米連邦機関が受けた2件目の打撃です。これに先立ち、恐喝グループ「ShinyHunters」がFBI職員の個人情報を盗んだと主張していました。
翻訳元: https://www.helpnetsecurity.com/2026/10/01/pentagon-dmdc-data-breach-3-million-people/