Dieses Leck folgt einem beunruhigenden Muster von Angriffen auf die Bundesregierung.
Digitale Systeme speichern die sensibelsten Details des modernen Lebens, doch selbst die am besten geschützten Netzwerke können unverschlossen bleiben.
Eine Sicherheitslücke hat nun Millionen hochsensibler Regierungsdateien offengelegt.
Die unbemerkte Intrusion dauerte fast ein Jahr, bevor sie jemandem auffiel.
Millionen Dateien offengelegt
Ein Datenleck im US-Verteidigungsministerium hat die persönlichen Informationen von mehr als drei Millionen Menschen kompromittiert. Die betroffenen Datensätze gehören Personen, die mit den Streitkräften in Verbindung stehen.
ABC News, zitiert von Militarniy, berichtete, dass die offengelegten Daten Sozialversicherungsnummern und spezifische Jobdetails für militärisches und ziviles Personal umfassen. Die Schwachstelle betraf 2,76 Millionen lebende Personen. Das Leck kompromittierte auch die Akten von etwa 294.000 verstorbenen Personen.
Eine Untersuchung ergab, dass unbekannte Nutzer über eine Schwachstelle in einem Dateifreigabesystem auf die Dateien zugriffen. Der unautorisierte Zugriff blieb von Oktober 2025 bis Juli 2026 unentdeckt.
Militärpersonal entdeckte die Sicherheitslücke schließlich am 16. Juli 2026 und schloss sie. Zu diesem Zeitpunkt waren unverschlüsselte persönliche Details bereits monatelang sichtbar gewesen.
Eine weitläufige Datenbank
Das kompromittierte System wird vom Defense Manpower Data Center verwaltet. Diese einzelne Bundesbehörde verwaltet kritische Datensätze für mehr als 60 Millionen Menschen. Ihre massive digitale Datenbank erfasst aktive Truppen, Reservisten, zivile Angestellte, Militärdienstleister und deren Familien.
Das Pentagon erklärte, es habe keine Beweise dafür gefunden, dass die gestohlenen Informationen für kriminelle Aktivitäten genutzt wurden. Das Ministerium bietet nun allen Betroffenen Identitätsschutz- und Kreditüberwachungsdienste an.
Beamte haben diesen Cyberangriff nicht öffentlich mit einer bekannten ausländischen Regierung oder Hackergruppe in Verbindung gebracht. Sie bestätigten lediglich, dass eine kleine Gruppe unautorisierter Nutzer die Dateien eingesehen habe.
Wachsende Cyberbedrohungen
Dieses Leck folgt einem beunruhigenden Muster von Angriffen auf die Bundesregierung, darunter ein Vorfall im Jahr 2024, bei dem eine Spionagegruppe namens Salt Typhoon ein Netzwerk der Nationalgarde infiltrierte. Dieser frühere Angriff dauerte Monate.
US-Beamte brachten diese Intrusion schließlich direkt mit chinesischen Geheimdienstoperationen in Verbindung. Diese Hacker konnten erfolgreich sensible Karten und Netzwerkverkehrsdaten extrahieren.
Der Datenleck des Verteidigungsministeriums fällt mit anderen jüngsten digitalen Bedrohungen zusammen. In diesem Monat beanspruchte die Hackergruppe ShinyHunters die Verantwortung für einen massiven Datendiebstahl, der das FBI zum Ziel hatte.
Bundesstrafverfolgungsbehörden untersuchen derzeit den FBI-Vorfall. Die Ermittler sehen jedoch keine Verbindung zwischen diesem Fall und dem Datenleck der Militärdatenbank.