Pentagons HR-system hackades — 4 miljoner personnummer exponerade i nio månader
En sårbar server vid Pentagons HR-center låg exponerad i nio månader innan intrånget upptäcktes. Upp till 4 miljoner militäranställda kan ha fått sina personnummer stulna.
Obehöriga användare fick tillgång till Defense Manpower Data Center (DMDC) i oktober 2025. Intrånget upptäcktes först i juli 2026 — nio månader senare.
DMDC hanterar personaldata för hela det amerikanska försvaret. Servern innehöll namn, tjänstehistorik och personnummer för nuvarande och tidigare militäranställda.
Nio månaders exponering
Det långa tidsspannet mellan intrång och upptäckt oroar säkerhetsexperter. Angripare hade gott om tid att exfiltrera data utan att utlösa larm.
Pentagon har ännu inte bekräftat exakt hur många som drabbats. Uppskattningar pekar på upp till 4 miljoner personer kopplade till Department of Defense.
Kontraspionagerisker
Säkerhetsexperter varnar för kontraspionagekonsekvenser. Stulna personnummer och tjänstehistorik kan användas för att identifiera och rikta attacker mot specifika individer med säkerhetsklassning.
Data kan också säljas vidare eller användas för identitetsstöld i stor skala.
Vad svenska företag bör tänka på
Företag med amerikanska försvarskontrakt eller underleverantörskedjor bör vara uppmärksamma. Angripare kan använda stulen data för att rikta spear-phishing mot europeiska partners.
Fallet visar också vikten av snabb upptäckt. Nio månaders fördröjning mellan intrång och åtgärd är oacceptabelt — oavsett organisationens storlek.
Källa: Security Magazine