Cybersecurity Crime Card
2026.10.01.

A Pentagon megerősítette: 3 millió érintett adatszivárgás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/a-pentagon-megerositette-3-millio-erintett-adatszivargas

Esettanulmány: fájlmegosztási hibán keresztüli behatolás, 9 hónapig észleletlen hozzáférés védett adatokhoz

Forrás: Hackers Online Club | www.hackersonlineclub.com

Mi történt

2025 októberében a támadók egy fájlmegosztó rendszer sebezhetőségén keresztül kezdeti hozzáférést szereztek a Pentagon hálózatához. Kilenc hónapon át észrevétlenül hozzáfértek titkosítatlan személyes adatokat (PII) tartalmazó fájlokhoz. A hibát 2026. július 16-án fedezték fel, ezután javítást telepítettek és helyreállították a rendszert. A nyilvános megerősítés és az érintettek értesítése 2026 szeptemberében kezdődött.

Időbeli áttekintés:

  1. 2025. október — Kezdeti behatolás egy fájlmegosztó rendszer hibáján keresztül.
  2. 9 hónapig észrevétlen — A támadók hozzáfértek a titkosítatlan PII-fájlokhoz.
  3. 2026. július 16. — A hibát felfedezték, javítást telepítettek, a rendszert helyreállították.
  4. 2026. szeptember — Hivatalos nyilvános megerősítés és az érintettek értesítése megkezdődött.

A kár

A nyilvános jelentések szerint összesen mintegy 3,054 millió embert érintett az adatszivárgás: ebből becslések szerint körülbelül 2,76 millió élő, illetve mintegy 294 000 elhunyt személy adatai kerültek illetéktelen kezekbe.

  • Érintett személyek összesen: ~3,054 millió (nyilvános jelentések alapján)
  • Ebből élő személy: ~2,76 millió
  • Ebből elhunyt személy: ~294 000

A hiányosságok

A kezdeti behatolás egy fájlmegosztó rendszer ismert sebezhetőségén keresztül történt. A támadók kilenc hónapig észrevétlenül fértek hozzá titkosítatlan PII-fájlokhoz, ami azt jelzi, hogy sem a hozzáférés-figyelés, sem az adatok titkosítása nem volt megfelelő szinten. A hibát csak 2026 közepén fedezték fel, jóval a kezdeti behatolás után.

A tanulság

A nyilvánosságra hozatal és az érintettek értesítése hónapokkal a hiba felfedezése és javítása után kezdődött meg — ami rávilágít, hogy a gyors, átlátható kommunikáció ugyanolyan fontos, mint maga a technikai elhárítás. Az érzékeny adatokat kezelő rendszereknél a titkosítás és a folyamatos hozzáférés-monitorozás alapkövetelmény, nem utólagos kiegészítés.

Összegzés

A kilenc hónapos észleletlen hozzáférés és a titkosítatlan adatok tárolása emlékeztet rá: folyamatos monitorozás és titkosítás nélkül egy sebezhetőség hónapokig rejtve maradhat.

Gill & Murry — Cybersecurity Crime Cards

‍

Hivatalos források

Hackers Online Club

‍