一个月内,华盛顿两个核心安全重镇接连在最不起眼的外围系统交出了底牌。
五角大楼人力数据中心(DMDC)因为文件共享系统配置失误,让305万现役与退役军人的明文社保号在公网裸奔了整整9个月。紧接着,勒索黑客团伙ShinyHunters攻破了面向公众开放的招聘网站FBIJobs.gov,劫走2至3TB申请数据,直接把几十名一线反间谍特工与秘密监控技术人员的真实岗位翻到了台面上。
没有黑客去正面硬攻重兵布防的绝密内网,他们只是推了推侧面那扇无人看管的木门。
305万档案潜伏暴露9个月:DMDC的工程溃败
这场波及300多万人的危机,五角大楼拖了近一年才公之于众。最早发现异常的不是军方红队,而是退役老兵在Reddit论坛上晒出的正式通知函。
攻击者在2025年10月就拿到了系统权限,直到2026年7月中旬DMDC才完成封堵。整整9个月里,外部未授权请求在缺乏审计告警的环境下进出自由。
受影响的276万名在世官兵与29.4万名已故人员档案中,社保号与岗位代码全部处于明文存储状态。DMDC本身是五角大楼签发通用访问卡(CAC)的权威机构,负责为全军6000万人做身份校验。掌管门禁的人,把自己的后门钥匙挂在了走廊上。
官方通报宣称暂未发现数据被滥用的证据。在缺乏完整下载日志和回溯链路的前提下,拿不出法证审计记录的未见滥用,无非是官方根本不知道谁拷走了这批文件。
FBI招聘侧门失守:特工名册沦为暗网筹码
五角大楼还在忙着写善后信,FBI的招聘入口也塌了一角。
勒索团伙ShinyHunters的目标不是机密办案系统,而是日常接收简历的fbijobs.gov。黑客以此索要撤销制裁,甚至引来FBI高层罕见公开喊话勒令投案。流出的5000行样本验证结果极为难堪:11名人力情报特工、18名秘密技术监控骨干,以及远程侦查团队的真实履历全部在册。
名单里甚至标出了特工负责的具体方向,包含涉及防范敏感技术外流与关键基础设施调查的岗位细节。ShinyHunters是图财的犯罪团伙,但只要这批数据挂在暗网二次倒手,一线侦办人员的隐蔽身份就当场失效。
把高密人员招募流程放在防御稀薄的非密外包系统上跑,本身就是一种傲慢。
从OPM到当下:非密短板如何瓦解安全重镇
回顾美军与联邦政府近年来的数据事故,泄密形态已经发生了位移。
2015年美国人事管理局(OPM)遭窃2150万份档案,杀伤力在于SF-86背景调查问卷里记录的债务纠纷、家庭隐私与心理评估。那是针对软肋的高价值情报作业。
现在的失守完全是另一种机制。DMDC的数据没有问卷细节,却包含了军职代码、部队编制与终身唯一的社保号。拿这批数据去和商业泄露库对齐碰撞,就能低成本勾勒出美军关键专业力量的调动轨迹。近30万死者档案多年未做物理清理和隔离销毁,更是典型的数据过度滞留。
更荒唐的是五角大楼的处置。军方给受害者的补偿是一份为期12个月的IDX信用监控,标准照搬商业机构丢失信用卡的处理流程。
普通的盗刷可以挂失信用卡,军籍履历和社保号却无法重置。针对关键兵种的鱼叉钓鱼与供应链策反往往埋伏数年,一年期信用监测根本覆盖不了人员档案流失带来的长期暴露风险。
门不容驷与合规遮羞布
《汉书》里讲门不容驷,说的是高大的城门窄得连四马战车都开不进去,以为这样就能挡住敌人。然而真正失手时,敌军往往是从后厨倒垃圾的柴门溜进来的。
网络攻防也是同一番景象。
各部门在保密专网、零信任架构和端点防护上砸下百亿美元预算,应付监管审计面面俱到。可是一旦落到面向公众的招聘门户、外包供应商的中间件,或是历史遗留的旧档案服务器上,连最基础的访问控制与数据加密都懒得维持。
系统工程的实际防御上限,永远不取决于核心堡垒修了多高,而是取决于最薄弱的边缘系统到底松成了什么样子。当最底层的文件共享配置都能撕开300多万人的口子,再昂贵的合规证书,也不过是掩耳盗铃的遮羞布。
