เพนตากอนแจ้งข้อมูลทหารกว่า 2.8 ล้านคนรั่ว หลังถูกเจาะเครือข่ายต่อเนื่องหลายเดือน
เพนตากอนกำลังแจ้งอดีตและปัจจุบันกำลังพลกว่า 2 ล้านคนว่าข้อมูลบุคคลในระบบบันทึกกำลังพลถูกขโมยจากเหตุเจาะเครือข่ายที่ยืดเยื้อนานหลายเดือน โดยข้อมูลที่รั่วไหลครอบคลุมชื่อ นามสกุล เลขประกันสังคม ที่อยู่…

เพนตากอนกำลังแจ้งอดีตและปัจจุบันกำลังพลกว่า 2 ล้านคนว่าข้อมูลบุคคลในระบบบันทึกกำลังพลถูกขโมยจากเหตุเจาะเครือข่ายที่ยืดเยื้อนานหลายเดือน โดยข้อมูลที่รั่วไหลครอบคลุมชื่อ นามสกุล เลขประกันสังคม ที่อยู่ เพศ เชื้อชาติ และสายอาชีพทางทหาร ซึ่งถือเป็นชุดข้อมูลอ่อนไหวที่อาจถูกนำไปใช้คัดกรองหรือระบุตัวบุคคลสำคัญในกองทัพได้
ตามเอกสารแจ้งเตือนที่ถูกเผยแพร่ต่อสาธารณะ แฮ็กเกอร์เริ่มเข้าถึงระบบตั้งแต่เดือนตุลาคมปีที่แล้ว โดยมุ่งเป้าไปที่ระบบของ Defense Manpower Data Center ซึ่งเป็นหน่วยงานที่รวบรวมและจัดเก็บข้อมูลบุคลากรของกระทรวงกลาโหม สหรัฐฯ ระบุว่าการละเมิดครั้งนี้กระทบข้อมูลของผู้มีชีวิตอยู่ราว 2.8 ล้านคน ทำให้ขอบเขตความเสียหายกว้างกว่าการโจมตีทั่วไปที่กระทบเพียงบัญชีผู้ใช้หรือไฟล์บางส่วน
สิ่งที่น่ากังวลเป็นพิเศษคือข้อมูลบางประเภท เช่น ตำแหน่งงานหรือความเชี่ยวชาญ อาจช่วยฝ่ายข่าวกรองต่างชาติจำแนกเป้าหมายมูลค่าสูงได้ง่ายขึ้น และอาจเอื้อต่อการสอดแนม การคุกคามแบบเจาะจง หรือปฏิบัติการข่าวกรองอื่น ๆ ต่อบุคลากรทางทหารและครอบครัวของพวกเขา
เหตุการณ์นี้ยังเกิดขึ้นไม่นานหลังจากกรณีอีกครั้งที่ข้อมูลพนักงานหรืออดีตพนักงานของ FBI ถูกกลุ่มเรียกค่าไถ่ ShinyHunters อ้างว่าแฮ็กไปได้ โดยมีรายงานว่าชุดข้อมูลดังกล่าวมีรายละเอียดงานที่เกี่ยวข้องกับการสืบสวนจีนหรือรัสเซีย ยิ่งสะท้อนว่าการโจมตีหน่วยงานรัฐไม่ได้ส่งผลแค่ต่อความปลอดภัยของระบบ แต่ยังเสี่ยงต่อการรั่วไหลของข้อมูลเชิงยุทธศาสตร์ในระดับชาติ
ภาพรวมของสองเหตุการณ์นี้ชี้ให้เห็นว่าหน่วยงานรัฐบาลสหรัฐฯ ยังคงเป็นเป้าหมายที่มีมูลค่าสูงสำหรับอาชญากรไซเบอร์และผู้เล่นที่เกี่ยวข้องกับรัฐ ขณะเดียวกันก็สะท้อนความท้าทายในการปกป้องข้อมูลบุคลากรจำนวนมากที่กระจายอยู่ในระบบเก่าและระบบกลางหลายชั้น ซึ่งหากถูกเจาะได้เพียงจุดเดียวก็อาจนำไปสู่ความเสียหายเป็นวงกว้างได้


