Het Pentagon informeert meer dan 2 miljoen huidige en voormalige militairen dat hun personeelsdossiers met gevoelige persoonlijke informatie zijn gestolen na een maandenlange inbreuk op een van zijn netwerken. Deze datalek is de tweede recente blootstelling van vertrouwelijke overheidsinformatie binnen enkele maanden. Volgens een notificatiebrief, die op Reddit werd gedeeld, bevatten de gestolen gegevens onder meer sofinummers, namen, adressen, geslacht, ras en militaire specialisaties. Vooral die laatste categorie kan waardevol zijn voor buitenlandse inlichtingendiensten om hooggeplaatste militairen te identificeren.

Vanaf oktober vorig jaar kregen hackers toegang tot een systeem dat wordt beheerd door het Defense Manpower Data Center, dat personeelsgegevens van het Amerikaanse ministerie van Defensie verzamelt. Het Pentagon meldt dat de inbreuk de gegevens van 2,8 miljoen levende personen heeft getroffen. Dit incident volgt op een eerdere hack waarbij de ransomwaregroep ShinyHunters claimde toegang te hebben gekregen tot systemen van de FBI en gegevens van duizenden huidige en voormalige medewerkers te hebben gestolen. Volgens Reuters bevatten die gegevens functies die te maken hadden met onderzoeken naar China en Rusland.

Hoewel ShinyHunters verklaarde de informatie niet te zullen publiceren, blijft het onduidelijk hoe betrouwbaar die belofte is, zeker gezien de groep al honderden organisaties heeft gehackt en afgeperst. De cyberverdediging van deze criminele organisatie is waarschijnlijk niet opgewassen tegen inlichtingendiensten van staten. Deze week riep een FBI-functionaris leden van de groep op zich aan te geven, zoals te zien is in een video van het FBI. Deze oproep volgde op de arrestatie van een ShinyHunters-lid door de Nederlandse politie.

Gezamenlijk vormen deze recente datalekken een van de grootste potentiële spionagevangsten sinds de hack in 2015 van het Amerikaanse Office of Personnel Management, waarbij China-gerelateerde hackers 22,1 miljoen records wisten te bemachtigen, inclusief vingerafdrukken van miljoenen personen. Het Defense Manpower Data Center beheert meer dan 60 miljoen personeelsdossiers van militairen, burgers, aannemers, gepensioneerden, veteranen en hun familieleden. Het ministerie van Defensie heeft niet bekendgemaakt hoe de aanvallers toegang kregen, of er contact is geweest met de daders, of er losgeld is geëist. Ook is niet toegelicht op welke wijze is vastgesteld dat de gestolen gegevens niet zijn misbruikt.