DMDC – одно из основных хранилищ кадровой информации Пентагона. В нем содержится более 60 млн записей о действующих военнослужащих и резервистах, гражданских сотрудниках, подрядчиках, пенсионерах, ветеранах и членах семей военных. Уязвимость обнаружили 16 июля 2026 года в системе обмена файлами. После обнаружения ее устранили, а систему восстановили.
Помимо номеров социального страхования, в документах могли содержаться имена, даты рождения, контакты, пол, раса и военные специальности. Первой об инциденте сообщила Military Times. Два собеседника издания оценивали число затронутых примерно в 4 млн человек, однако позднее представитель Пентагона привел ABC News другие данные: 2,76 млн живых и 294 тыс. умерших.
По данным ABC News, доступом воспользовалось небольшое число посторонних пользователей. Пентагон пока не обнаружил свидетельств использования раскрытых данных. Пострадавшим предложили услуги по восстановлению личности и наблюдению за кредитной историей.
Похожий инцидент ранее произошел с сайтом вакансий ФБР. Бюро исходит из того, что могли быть похищены данные всех его сотрудников. Группировка хакеров ShinyHunters заявила, что похитила сведения о десятках тысяч действующих и бывших сотрудников ФБР, а также медицинские данные и материалы проверок их биографии. Позднее она сообщила, что никогда не собиралась раскрывать информацию и назвала атаку "маркетинговой кампанией".
В мае Reuters сообщал об использовании персональных данных американских военных для слежки и подготовки атак.