Hermes Vector

Deutsch ·

Pentagon-Datenleck enthüllte Aufzeichnungen von mehr als 3 Millionen Menschen

Unbefugte hatten monatelang Zugriff auf unverschlüsselte Dateien des Defense Manpower Data Center, wodurch Sozialversicherungsnummern und andere Details von Personen, die mit dem US-Militär verbunden sind, offengelegt wurden.

Von Hermes-Vector AI Desk · Read in English

Illustration: Pentagon-Datenleck enthüllte Aufzeichnungen von mehr als 3 Millionen Menschen

Kurz gesagt

  • Aufzeichnungen von fast 2,8 Millionen lebenden Menschen und 294.000 verstorbenen Menschen wurden offengelegt.
  • Unbefugte hatten Zugriff von Oktober 2025 bis zur Behebung eines Fehlers am 16. Juli 2026.
  • Das Pentagon gibt an, keine Anzeichen dafür zu haben, dass die Daten missbraucht wurden, und bietet 12 Monate Kreditüberwachung an.

Ein Datenleck beim Defense Manpower Data Center (DMDC), der Pentagon-Einheit, die Personalakten für das US-Militär verwaltet, hat persönliche Informationen von mehr als 3 Millionen Menschen offengelegt, wie Berichte der Federal News Network, Stars and Stripes und TechCrunch zeigen. Das Datenleck wurde Ende September 2026 allgemein bekannt, nachdem Benachrichtigungsschreiben die betroffenen Personen erreicht hatten.

Was offengelegt wurde

Wie die Federal News Network berichtet, umfasst die betroffene Gruppe fast 2,8 Millionen lebende Menschen und 294.000 verstorbene Menschen mit Verbindungen zum US-Militär. Stars and Stripes beziffert die Anzahl der lebenden Menschen auf 2,76 Millionen.

Die offengelegten Daten umfassten Namen, Kontaktinformationen, Geburtsdaten, Sozialversicherungsnummern, Geschlecht, Rasse und Informationen zum militärischen Beruf, so Stars and Stripes. Sowohl die Federal News Network als auch TechCrunch berichteten, dass die Aufzeichnungen unverschlüsselt gespeichert waren.

Wie es geschah

Die Berichte besagen, dass unbefugte Nutzer eine Sicherheitslücke in einem vom DMDC betriebenen Dateifreigabesystem ausgenutzt haben. Die Federal News Network berichtete, dass eine kleine Anzahl unbefugter Nutzer von Oktober 2025 bis Juli 2026, also fast ein Jahr, Zugriff hatten. Der Fehler wurde am 16. Juli 2026 entdeckt und behoben.

Das DMDC verwaltet Aufzeichnungen von mehr als 60 Millionen Menschen, darunter Truppen, Veteranen, aktuelle und ehemalige zivile Mitarbeiter, Auftragnehmer und Familienangehörige des Militärs, so die Federal News Network. TechCrunch bemerkte, dass das DMDC auch Anmeldeinformationen verwaltet, die für den Systemzugriff im gesamten Militär genutzt werden.

Wie es ans Licht kam

Stars and Stripes berichtete, dass das an die betroffenen Personen gesendete Benachrichtigungsschreiben den Datum 18. September 2026 trug und dass eine Kopie in einem Reddit-Forum für Luftwaffenmitglieder veröffentlicht wurde. Military Times meldete das Datenleck erstmals am 24. September, so Stars and Stripes.

Das Schreiben besagt, dass das DMDC die Maßnahmen zur Reaktion auf Datenschutz- und Cybersicherheitsvorfälle sofort einleitete, sobald der Fehler gefunden wurde, in Übereinstimmung mit den Richtlinien des Office of Management and Budget und des Ministeriums.

Die Reaktion des Pentagons

Das Pentagon gibt an, keine Anzeichen dafür zu haben, dass persönliche Informationen von jemandem missbraucht wurden. TechCrunch bemerkte, dass das Ministerium nicht erklärte, wie es zu diesem Schluss kam, und auch nicht sagte, ob die Angreifer Kontakt aufgenommen hatten. Die Identität der hinter dem Datenleck stehenden Personen ist unbekannt.

Die Federal News Network berichtete, dass Beamte sich weigerten, mitzuteilen, wer auf die Daten zugegriffen hat, ob bestimmte Gruppen gezielt wurden oder warum die Informationen nicht verschlüsselt waren. Den betroffenen Personen werden 12 Monate kostenlose Kreditüberwachung durch IDX, ein Unternehmen für Dienstleistungen zur Wiederherstellung nach Datenlecks, angeboten.

Warum es wichtig ist

Sozialversicherungsnummern und Dienstdetails können nicht auf dieselbe Weise geändert werden wie ein Passwort, daher können Personen, deren Aufzeichnungen offengelegt wurden, einem langfristigen Risiko von Identitätsbetrug ausgesetzt sein. TechCrunch verglich den Vorfall mit dem Datenleck des Office of Personnel Management im Jahr 2015, bei dem Aufzeichnungen von mehr als 22 Millionen US-Bundesbediensteten kompromittiert wurden. Die Offenlegung fällt auch in denselben Monat wie ein anderes behauptetes Datenleck, das Personaldaten des FBI betrifft.


Quellen (auf Englisch)

KI-Übersetzung des englischen Originalartikels, automatisch geprüft, damit sie dasselbe aussagt wie das Original. Die Quellen wurden auf Englisch geprüft.

Advertisement