Pentagon confirms data breach with over 3 million people affected
미 국방부 인사 데이터센터 침해로 300만 명 이상 정보 노출
미 국방부 인사 데이터센터(DMDC)의 파일 공유 시스템 취약점으로 300만 명이 넘는 개인정보가 노출됐습니다. 암호화되지 않은 파일에 수개월간 접근이 이어졌으며, 당국은 정보 오용 징후가 없다고 밝혔습니다.
- 주제
AI 요약
미 국방부 산하 인사 데이터센터(Defense Manpower Data Center, DMDC)에서 파일 공유 시스템 취약점으로 개인정보가 노출됐습니다. 통지서에 따르면 피해자는 300만 명 이상이며, 이 가운데 생존자는 280만 명, 사망한 전직 국방 인력과 부양가족은 29만 4천 명입니다.
침해 경위와 노출 정보
DMDC는 2026년 7월 16일 침해 사실을 확인했습니다. 2025년 10월부터 소수의 비인가 사용자가 암호화되지 않은 개인정보 파일에 접근한 것으로 파악했습니다. DMDC는 취약점을 패치하고 파일 공유 시스템을 복구했다고 통지서에서 밝혔습니다.
노출 정보에는 사회보장번호(SSN)와 이름, 생년월일, 연락처, 성별, 인종, 군 인사 정보 등이 포함됐습니다. 군 인사 정보에는 직업 특기가 포함될 수 있습니다. DMDC는 2024년 기준 군인과 민간 직원, 계약자, 가족, 퇴역 군인 등 6천만 건이 넘는 인사 기록을 관리합니다.
대응
국방부는 현재까지 노출 정보가 악용됐다는 징후를 확인하지 못했다고 밝혔습니다. 피해자에게는 12개월간 무료 신용 모니터링 서비스를 제공하며, DMDC는 시스템 보안 상태를 점검하고 개선하겠다고 했습니다.
Reddit 반응
- @u/New-Alfalfa-2989 — 사장님, 저 지쳤습니다.
- @u/GreekNord — 공정하게 말하면, 이 분야에서 일한다면 이미 지쳐 있었겠죠 😆
- @u/Less_Districto_101 — “비인가 사용자가 암호화되지 않은 파일에 수개월간 접근했다.” 트럼프라는 러시아 측 인물이 미국 사이버 보안을 해체하도록 돈을 받은 이유입니다. https://apnews.com/article/election-security-cisa-trump-kristi-noem-6c437543f5d26d890704e5f2a8400502
- @u/ChordSlinger — 정정합니다. 정부가 민간인 데이터를 매각했습니다. 오늘과 앞으로 며칠간 주식 시장을 지켜보세요.
- @u/unfathomably_big — 정신 나간 정정 고맙네요.
- @u/psmgx — 좋네요. 지난번 연방정부 대규모 침해 때 받은 MyIDCare 보장 기간이 막 끝났는데, 무료 보장을 또 받게 됐네요! 트럼프와 헤그세스도 러시아 측 인물입니다.
원문: Cybernews / 번역·요약: Trawling