Es war ein harter Monat für die Cybersecurity der Regierung und die Vibes sind offiziell im Eimer. Das Pentagon bestätigte kürzlich ein massives Datenleck in seinem Defense Manpower Data Center, durch das potenziell die persönlichen Daten von 2,8 Millionen aktiven und ehemaligen Militärangehörigen offengelegt wurden.
Was genau ist passiert?
Seit letztem Oktober ist es Hackern gelungen, in ein Netzwerk einzudringen, das für die Speicherung sensibler Personalakten genutzt wird. Laut Benachrichtigungsschreiben enthalten die gestohlenen Daten Sozialversicherungsnummern, Namen, Adressen und sogar Angaben zu beruflichen Spezialisierungen. Letzteres ist lowkey beängstigend, da die Identifizierung spezifischer militärischer Rollen für ausländische Geheimdienste quasi ein Cheat-Code ist, um wertvolle Ziele zu finden. Das Pentagon behauptet zwar, die Daten seien nicht missbraucht worden, aber wie sie das sicher wissen wollen, haben sie nicht erklärt – also lieber mit Vorsicht genießen.
Die Story wird komplizierter
Als wäre das nicht genug, ist dies bereits das zweite Mal innerhalb weniger Wochen, dass eine Bundesbehörde betroffen ist. Letzten Monat behauptete eine Ransomware-Gruppe namens ShinyHunters, sie hätten FBI-Systeme gehackt und die Daten von tausenden Mitarbeitern abgezogen – darunter auch Personen, die gegen große globale Akteure wie China und Russland ermitteln. Die Gruppe gibt zwar an, die Daten nicht zu veröffentlichen, aber mal ehrlich: Einer kriminellen Organisation zu vertrauen, ist ein riesiges L. Der stellvertretende Direktor der FBI Cyber Division, Brett Leatherman, lässt die Hacker aktuell wissen, dass die Behörde ihnen auf der Spur ist, besonders nachdem die niederländische Polizei kürzlich ein Mitglied der Gruppe gefasst hat.
Warum das wichtig ist
Das ist ein massives W für alle, die Spionage betreiben wollen, und erinnert an den berüchtigten OPM-Hack von 2015, bei dem 22 Millionen Datensätze entwendet wurden. Es ist ein totaler Reality-Check, dass selbst die angeblich „sichersten“ Regierungssysteme hier komplett versagen. Wenn Hacker so viele Infos haben, können die Sicherheitsfolgen Jahre andauern – für die nationale Sicherheit ist das ein riesiger Kopfschmerz.






