Кибервзломщики похитили персональные данные более 3 млн сотрудников Пентагона. Подробности сообщили в сети. Утечка затронула имена, номера социального страхования, домашние адреса и данные контрактов действующих и бывших военных. При этом сами ведомства до сих пор не опубликовали официального заявления. Инцидент произошёл несколько недель назад, но стал достоянием публики только сейчас.
Хакеры получили доступ к крупнейшей базе военного ведомства США. Объём украденной информации превышает любые предыдущие утечки в оборонной сфере. В 2015 году взлому подверглись записи 4 млн человек, но тогда речь шла только о медицинских данных. Сейчас же речь идёт о полных персональных профилях с доступом к конфиденциальной служебной информации.
Эксперты называют два сценария использования украденных данных. Первый — фишинговые атаки на конкретных военных с точно настроенными подставами. Второй — продажа баз на теневых площадках иностранным спецслужбам. Полные номера социального страхования делают каждого жертву уязвимым для кражи личности на десятилетия вперёд. Кибербезопасники требуют немедленной замены всех учётных записей и перевыпуска документов.
В России аналогичная утечка могла бы затронуть сотни тысяч сотрудников силовых структур. Даже частичная утечка создаёт серьёзные риски для национальной безопасности. Именно поэтому МИД неоднократно настаивал на международном соглашении о кибербезопасности государственных учреждений. Однако пока договорённости остаются на уровне деклараций, а атаки на госсети продолжаются с нарастающей силой и изощрённостью.
Для американского военного это означает бесконечный мониторинг счетов и обязательную смену документов. Некоторые уже получили предупреждения от кредитных бюро. Но главный удар придёт не сейчас, а через два-три года, когда злоумышленники исчерпают очевидные схемы и начнут использовать данные в сложных комбинациях. Риски будут нарастать экспоненциально, а защитные механизмы не успевают за развитием угроз.
При этом ни одна компания, работающая с Пентагоном, пока не понесла финансовых потерь. Зато репутационный ущерб уже измеряется в миллиардах долларов. Ранее Минобороны тратило 10 млрд долларов в год на кибербезопасность — и это не спасло от новой утечки. Парадокс в том, что чем больше тратишь, тем уязвимее выглядишь для заказчиков.
Если вы до сих пор не меняли пароли после крупных утечек 2023-2024 годов, сейчас самое время это сделать. Проверить, не попали ли ваши данные в известные базы, и настроить двухфакторную аутентификацию поможет искусственный интеллект AiGENDA. Первый запрос абсолютно бесплатен. Если результат понравится, сами выберете удобный тариф без обязательств.
* — Meta (Instagram, Facebook, WhatsApp) признана в РФ экстремистской организацией и запрещена
