పెంటగాన్ డేటాబేస్‌పై సైబర్ దాడి, 30.5 లక్షల వివరాలు లీక్

అమెరికా రక్షణ శాఖకు చెందిన డిఫెన్స్ మాన్‌పవర్ డేటా సెంటర్ వ్యవస్థలోకి 2025 అక్టోబర్ నుంచి 2026 జూలై వరకు అక్రమ వినియోగదారులు ప్రవేశించినట్లు అధికారులు గుర్తించారు. 27.6 లక్షల మంది జీవించి ఉన్నవారు, 2.94 లక్షల మంది మరణించినవారి పేర్లు, సామాజిక భద్రతా నంబర్లు, పుట్టిన తేదీలు, సంప్రదింపు, ఉద్యోగ వివరాలు ఎన్‌క్రిప్షన్ లేకుండా బయటపడ్డాయి. లోపాన్ని గుర్తించిన వెంటనే సరిచేశామని, దుర్వినియోగానికి ఆధారాలు లేవని పెంటగాన్ తెలిపింది. బాధితులకు ఏడాది ఉచిత క్రెడిట్ పర్యవేక్షణ అందిస్తారు.

మూలం

Sakshi (సాక్షి) · అసలు వార్త చదవండి ↗

#pentagon#data breach#cybersecurity#us defence#privacy

డెస్క్ తనిఖీ · కొన్ని అంశాలు జాగ్రత్తగా చూడాలి

డెస్క్ తనిఖీ చేసినవి (5)
  • Unauthorised users accessed the Defense Manpower Data Center system from October 2025 to July 2026. — Attributed to officials in the source; no named official or document cited.
  • Personal details of 27.6 lakh living and 2.94 lakh deceased individuals were exposed, about 30.5 lakh in total. — Figures appear in the source and add up internally; sourced only to unspecified 'information'.
  • Leaked data included names, Social Security numbers, dates of birth, contact and employment details, and was unencrypted. — Stated in source without named attribution.
  • The Pentagon fixed the flaw immediately after detecting it in July 2026 and will offer victims one year of free credit monitoring and identity protection. — Attributed to the Pentagon in the source.
  • No evidence of misuse of the leaked data or financial loss has been found so far. — Attributed to officials; investigation described as ongoing.

విశ్లేషకుల అభిప్రాయం అభిప్రాయం

AI వ్యూహాత్మక వ్యవహారాల విశ్లేషకులు

ఇది సాధారణ డేటా లీక్ కాదు — దాదాపు తొమ్మిది నెలల పాటు (2025 అక్టోబర్ నుంచి 2026 జూలై వరకు) అమెరికా రక్షణ శాఖ మానవ వనరుల కేంద్ర రికార్డుల వ్యవస్థలో అక్రమ ప్రవేశం కొనసాగడం అనేది గూఢచర్య కోణం నుంచి చూడాల్సిన వైఫల్యం. దుర్వినియోగానికి ఆధారాలు లేవని పెంటగాన్ చెప్పడం ఊరటే కానీ, విదేశీ నిఘా సంస్థలు సేకరించిన డేటాను వెంటనే వాడకుండా సంవత్సరాల తరబడి దాచుకుని ఉపయోగించడం సాధారణం. సైనిక సిబ్బంది ఉద్యోగ వివరాలు, పుట్టిన తేదీలు, సంప్రదింపు సమాచారం కలిపి చూస్తే — ఇది వ్యక్తిగత గుర్తింపు చోరీ సమస్య మాత్రమే కాదు, లక్ష్యిత నియామక ప్రయత్నాలు, బ్లాక్‌మెయిల్, ఫిషింగ్‌కు ఉపయోగపడే వ్యూహాత్మక ముడి సరుకు.

  • తొమ్మిది నెలల పాటు గుర్తించకుండా ప్రవేశం కొనసాగడం అంటే — దాడి జరిగిందన్న సంగతి కంటే, గుర్తించే వ్యవస్థల (డిటెక్షన్) వైఫల్యం ఎక్కువ ఆందోళనకరం.
  • డీఎండీసీలో ఆరు కోట్లకు పైగా రికార్డులు ఉన్నాయని కథనం చెబుతోంది; 30.5 లక్షలు బయటపడినా అది మొత్తం నిల్వలో కొంత భాగమే — అంటే మిగిలిన భాగం ఎంత సురక్షితమన్నది కీలక ప్రశ్న.
  • ఎన్‌క్రిప్షన్ లేకుండా సామాజిక భద్రతా నంబర్లు నిల్వ ఉండటం అనేది సాంకేతిక లోపం కంటే ప్రక్రియాపరమైన, పాలనాపరమైన లోపాన్ని సూచిస్తుంది.
  • సైనికుల విధులు, బాధ్యతలకు సంబంధించిన ఉద్యోగ సమాచారం శత్రు దేశాల నిఘా సంస్థలకు వ్యక్తులను గుర్తించి, ఒత్తిడి తెచ్చి, సంప్రదించే అవకాశం ఇస్తుంది — ఇది క్రెడిట్ పర్యవేక్షణతో పరిష్కారం కాని ప్రమాదం.
  • దాడి వెనుక ఎవరు ఉన్నారన్నది ఇంకా తేలకపోవడం వల్ల — ఇది ఆర్థిక లాభం కోరే నేరగాళ్ల పనా లేక ప్రభుత్వ మద్దతు ఉన్న గూఢచర్యమా అనే విభజన లేకుండా, స్పందన స్వరూపాన్ని నిర్ణయించడం కష్టం.

గమనించాల్సినవి — దర్యాప్తులో దాడి మూలం ఎక్కడ ఉందన్న అంచనా బయటకు వస్తుందా, మిగిలిన డీఎండీసీ రికార్డులపై స్వతంత్ర ఆడిట్ జరుగుతుందా, మిత్ర దేశాలతో కలిసి పనిచేసే సిబ్బంది వివరాలు ప్రభావితమయ్యాయా అనే మూడు అంశాలను గమనించాలి.

దాడి వెనుక ఉన్నవారు ఎవరు, వారి ఉద్దేశం ఏమిటి, ఏదైనా విదేశీ ప్రభుత్వ ప్రమేయం ఉందా అన్నది ఈ కథనం స్థాపించలేదు; "దుర్వినియోగానికి ఆధారాలు లేవు" అనేది దుర్వినియోగం జరగలేదని నిరూపించదు.

లోతైన విశ్లేషణ

పరిశోధన సంక్షిప్తం · 8 ముఖ్యాంశాలు · 4 తేదీలు · పరీక్షలకు ఉపయోగం

సంక్షిప్తం

నేపథ్యం

అమెరికా రక్షణ శాఖ (పెంటగాన్) పరిధిలోని డిఫెన్స్ మాన్‌పవర్ డేటా సెంటర్ (డీఎండీసీ) వ్యవస్థలోకి అక్రమ వినియోగదారులు ప్రవేశించి పెద్దఎత్తున వ్యక్తిగత వివరాలు బయటపడిన ఘటన వెలుగులోకి వచ్చింది. డీఎండీసీ అమెరికా రక్షణ శాఖకు చెందిన ప్రధాన వ్యక్తిగత రికార్డుల కేంద్రం; ఇందులో సైనికులు, రిజర్వ్ సిబ్బంది, పౌర ఉద్యోగులు, కాంట్రాక్టర్లు, పదవీ విరమణ చేసినవారు, మాజీ సైనికులు, సైనిక కుటుంబ సభ్యుల సమాచారం ఉంటుంది. మొత్తం ఆరు కోట్లకు పైగా రికార్డులు ఉన్న ఈ వ్యవస్థలో దాదాపు 30.5 లక్షల మంది వివరాలు లీకయ్యాయి. లోపాన్ని గుర్తించిన వెంటనే సరిచేశామని, దుర్వినియోగానికి ఇప్పటివరకు ఆధారాలు లేవని పెంటగాన్ చెబుతోంది.

ముఖ్యాంశాలు

  • డీఎండీసీ వ్యవస్థలోకి 2025 అక్టోబర్ నుంచి 2026 జూలై వరకు అక్రమ వినియోగదారులు ప్రవేశించినట్లు అధికారులు గుర్తించారు.
  • 27.6 లక్షల మంది జీవించి ఉన్న వ్యక్తులు, 2.94 లక్షల మంది మరణించిన వ్యక్తుల వ్యక్తిగత వివరాలు బయటపడ్డాయి.
  • మొత్తంగా దాదాపు 30.5 లక్షల మంది వ్యక్తులకు సంబంధించిన సమాచారం బయటపడింది.
  • లీకైన సమాచారంలో పేర్లు, సామాజిక భద్రతా నంబర్లు, పుట్టిన తేదీలు, సంప్రదింపు వివరాలు, ఉద్యోగ సమాచారం ఉన్నాయి.
  • ఈ డేటా ఎన్‌క్రిప్షన్ లేకుండా ఉండటం వల్ల ప్రమాదం మరింత పెరిగింది.
  • డీఎండీసీ వ్యవస్థలో ఆరు కోట్లకు పైగా రికార్డులు ఉన్నట్లు సమాచారం.
  • జూలై 2026లో లోపాన్ని గుర్తించిన అనంతరం వెంటనే సరిచేశారు.
  • బాధితులకు ఒక ఏడాది పాటు ఉచిత క్రెడిట్ పర్యవేక్షణ, గుర్తింపు రక్షణ సేవలు అందిస్తారని పెంటగాన్ ప్రకటించింది.

కాలక్రమం

  1. 2025 అక్టోబర్డీఎండీసీ వ్యవస్థలోకి అక్రమ వినియోగదారుల ప్రవేశం ప్రారంభమైనట్లు గుర్తింపు.
  2. 2025 అక్టోబర్ - 2026 జూలైనెలల తరబడి అక్రమ ప్రవేశం కొనసాగింది; 30.5 లక్షల మంది వివరాలు బహిర్గతం.
  3. జూలై 2026వ్యవస్థలోని లోపాన్ని గుర్తించి పెంటగాన్ వెంటనే సరిచేసింది.
  4. ప్రస్తుతందాడికి పాల్పడినవారు ఎవరు, ఉద్దేశం ఏమిటనే దానిపై దర్యాప్తు కొనసాగుతోంది; బాధితులకు ఏడాది ఉచిత క్రెడిట్ పర్యవేక్షణ.

ఎవరికి సంబంధం

  • పెంటగాన్ (అమెరికా రక్షణ శాఖ) — వ్యవస్థ లోపాన్ని సరిదిద్దడం, దర్యాప్తు, బాధితులకు రక్షణ సేవలు అందించడం; సైబర్ భద్రతపై విశ్వసనీయత ప్రశ్నార్థకం.
  • డిఫెన్స్ మాన్‌పవర్ డేటా సెంటర్ (డీఎండీసీ) — ఆరు కోట్లకు పైగా రికార్డులు ఉన్న ప్రధాన వ్యక్తిగత రికార్డుల కేంద్రం; డేటా భద్రత బాధ్యత దీనిపైనే.
  • సైనికులు, రిజర్వ్ సిబ్బంది, పౌర ఉద్యోగులు, కాంట్రాక్టర్లు — ఉద్యోగ వివరాలు, విధులు బహిర్గతం కావడం వల్ల వ్యక్తిగత భద్రత, జాతీయ భద్రత ప్రమాదం.
  • పదవీ విరమణ చేసినవారు, మాజీ సైనికులు, సైనిక కుటుంబ సభ్యులు — సామాజిక భద్రతా నంబర్లు, పుట్టిన తేదీలు లీక్ కావడంతో గుర్తింపు చోరీ, మోసాల ముప్పు.
  • శత్రు దేశాలు, సైబర్ నేరగాళ్లు — సైనిక సిబ్బంది విధులు, బాధ్యతల సమాచారం వారికి ఉపయోగపడే అవకాశం ఉందని ఆందోళన.
  • సైబర్ భద్రతా నిపుణులు — బలమైన ఎన్‌క్రిప్షన్, క్రమం తప్పని భద్రతా తనిఖీలు, బహుళ-స్థాయి ధృవీకరణ అవసరమని సూచన.

ఎందుకు ముఖ్యం

ప్రపంచంలోనే అత్యంత శక్తిమంతమైన రక్షణ వ్యవస్థగా భావించే అమెరికా రక్షణ శాఖ డేటాబేస్‌లోకి తొమ్మిది నెలలకు పైగా అక్రమ ప్రవేశం కొనసాగడం ప్రభుత్వ సైబర్ భద్రతా వ్యవస్థల బలహీనతను బయటపెట్టింది. సామాజిక భద్రతా నంబర్లు, పుట్టిన తేదీలు, ఉద్యోగ వివరాలు ఎన్‌క్రిప్షన్ లేకుండా బహిర్గతం కావడం గుర్తింపు చోరీ, ఫిషింగ్ దాడులతో పాటు జాతీయ భద్రతా ముప్పునూ పెంచుతుంది. ప్రభుత్వ రంగంలో వ్యక్తిగత డేటా భద్రత, ఎన్‌క్రిప్షన్ ప్రమాణాల ప్రాధాన్యతను ఈ ఘటన మరోసారి స్పష్టం చేసింది.

UPSC కోణం

ప్రిలిమ్స్ సూచనలు

  • డిఫెన్స్ మాన్‌పవర్ డేటా సెంటర్ (డీఎండీసీ) — అమెరికా రక్షణ శాఖకు చెందిన ప్రధాన వ్యక్తిగత రికార్డుల కేంద్రం; ఆరు కోట్లకు పైగా రికార్డులు.
  • అక్రమ ప్రవేశ కాలం: 2025 అక్టోబర్ నుంచి 2026 జూలై వరకు; లోపం గుర్తింపు జూలై 2026.
  • బహిర్గతమైన వివరాలు: 27.6 లక్షల మంది జీవించి ఉన్నవారు + 2.94 లక్షల మంది మరణించినవారు = దాదాపు 30.5 లక్షలు.
  • లీకైన డేటా రకాలు: పేర్లు, సామాజిక భద్రతా నంబర్లు (SSN), పుట్టిన తేదీలు, సంప్రదింపు, ఉద్యోగ వివరాలు — ఎన్‌క్రిప్షన్ లేకుండా.
  • పెంటగాన్ ఉపశమన చర్య: బాధితులకు ఒక ఏడాది ఉచిత క్రెడిట్ పర్యవేక్షణ, గుర్తింపు రక్షణ సేవలు.
  • నిపుణుల సిఫారసులు: బలమైన ఎన్‌క్రిప్షన్, క్రమం తప్పని భద్రతా తనిఖీలు, బహుళ-స్థాయి ధృవీకరణ.

మెయిన్స్ కోణం

అమెరికా రక్షణ శాఖ డీఎండీసీ డేటాబేస్‌లోకి 2025 అక్టోబర్ నుంచి 2026 జూలై వరకు అక్రమ ప్రవేశం కొనసాగి దాదాపు 30.5 లక్షల మంది వివరాలు బహిర్గతమైన ఘటన ప్రభుత్వ డేటా పరిపాలనలోని నిర్మాణాత్మక లోపాలను చూపుతుంది. కారణాలుగా సున్నితమైన డేటాను ఎన్‌క్రిప్షన్ లేకుండా నిల్వ చేయడం, నెలల తరబడి అక్రమ ప్రవేశాన్ని గుర్తించలేకపోవడం కనిపిస్తాయి. పరిణామాలు రెండు స్తరాలు: వ్యక్తిగత స్తరంలో సామాజిక భద్రతా నంబర్లు, పుట్టిన తేదీలు లీక్ కావడంతో గుర్తింపు చోరీ, మోసపూరిత సందేశాలు, ఫిషింగ్ ముప్పు; వ్యూహాత్మక స్తరంలో సైనిక సిబ్బంది విధులు, బాధ్యతల సమాచారం శత్రు దేశాలకు లేదా సైబర్ నేరగాళ్లకు ఉపయోగపడే ప్రమాదం. ఇప్పటివరకు ఆర్థిక నష్టం లేదా దుర్వినియోగానికి ఆధారాలు లేవని అధికారులు చెబుతున్నా, గుర్తింపు ఆలస్యమే అసలు సమస్య. ముందుకు వెళ్లే మార్గంగా బలమైన ఎన్‌క్రిప్షన్, క్రమం తప్పని భద్రతా తనిఖీలు, బహుళ-స్థాయి ధృవీకరణ పటిష్ఠం చేయాలని నిపుణులు సూచిస్తున్నారు; బాధితులకు ఏడాది ఉచిత క్రెడిట్ పర్యవేక్షణ, అనుమానాస్పద కాల్స్-ఈమెయిల్స్ పట్ల అప్రమత్తత తక్షణ ఉపశమన చర్యలు.

కీలక పదాలు

డిఫెన్స్ మాన్‌పవర్ డేటా సెంటర్ (డీఎండీసీ)
అమెరికా రక్షణ శాఖకు చెందిన ప్రధాన వ్యక్తిగత రికార్డుల కేంద్రం; సైనికులు, పౌర ఉద్యోగులు, కుటుంబ సభ్యుల ఆరు కోట్లకు పైగా రికార్డులు.
పెంటగాన్
అమెరికా రక్షణ శాఖ ప్రధాన కార్యాలయం.
ఎన్‌క్రిప్షన్
డేటాను కోడ్ రూపంలోకి మార్చి అనధికార వ్యక్తులు చదవలేని విధంగా కాపాడే భద్రతా పద్ధతి; ఈ లీక్‌లో అది లేకపోవడం ప్రమాదం పెంచింది.
సామాజిక భద్రతా నంబర్ (SSN)
అమెరికాలో వ్యక్తుల గుర్తింపు, ఉద్యోగ-ఆర్థిక లావాదేవీలకు ఉపయోగించే ప్రత్యేక సంఖ్య; లీక్ అయితే గుర్తింపు చోరీకి దారి తీస్తుంది.
ఫిషింగ్ దాడి
మోసపూరిత ఈమెయిల్స్, సందేశాలు, కాల్స్ ద్వారా వ్యక్తిగత సమాచారం రాబట్టే సైబర్ నేరం.
బహుళ-స్థాయి ధృవీకరణ
వ్యవస్థలోకి ప్రవేశించేటప్పుడు ఒకటికి మించిన దశల్లో గుర్తింపును నిర్ధారించే భద్రతా విధానం.

ప్రాక్టీస్ ప్రశ్నలు

  1. ప్రభుత్వ రంగ డేటాబేస్‌లపై సైబర్ దాడులు జాతీయ భద్రతకు ఎలా ముప్పుగా మారతాయి? పెంటగాన్ డీఎండీసీ డేటా లీక్ ఉదాహరణతో చర్చించండి.
  2. సున్నితమైన వ్యక్తిగత డేటాను ఎన్‌క్రిప్షన్ లేకుండా నిల్వ చేయడం వల్ల కలిగే పరిణామాలను విశ్లేషించండి. ఎలాంటి సాంకేతిక, సంస్థాగత చర్యలు అవసరం?
  3. నెలల తరబడి అక్రమ ప్రవేశాన్ని గుర్తించలేకపోవడం సైబర్ భద్రతా పర్యవేక్షణలో ఎలాంటి లోపాలను సూచిస్తుంది? మెరుగుదల మార్గాలను పేర్కొనండి.

మూల వార్త ఆధారంగానే రాసినవి — సంఖ్యలు, తేదీలు మూలం చెప్పినవే, ఊహించినవి కావు.

తర్వాతి వార్తవిద్యా రంగ కార్యక్రమాలను వివరించిన మంత్రి వివేక్ వెంకటస్వామి →
← అన్ని వార్తలు