Neun Monate in einer Personaldatenbank des Pentagons, und 3 Millionen Menschen zu benachrichtigen
Die Lücke stand von Oktober 2025 bis Juli 2026 offen. Das Defense Manpower Data Center, das Akten zu mehr als 60 Millionen aktiven Soldaten, Reservisten, Zivilbeschäftigten, Auftragnehmern, Pensionären, Veteranen und deren Familien führt, hat bestätigt, dass Unbefugte über eine Schwachstelle in einem Dateifreigabesystem an die Daten von mehr als 3 Millionen von ihnen gelangten. Etwa 2,76 Millionen lebende Personen und 294.000 Verstorbene.
In diesen Dateien standen: Namen, Kontaktdaten, Geburtsdaten, militärische Verwendungen und Sozialversicherungsnummern, letztere ohne Verschlüsselung. Die Schwachstelle wurde am 16. Juli gefunden und geschlossen. Die Benachrichtigungsschreiben gehen jetzt heraus, samt zwölf Monaten Kreditüberwachung über IDX, und das Pentagon erklärt, es gebe bislang keine Hinweise auf einen Missbrauch.
Dieser letzte Satz steht in fast jeder Datenschutzbenachrichtigung, die je geschrieben wurde, und am Tag des Versands stimmt er meistens. Der Ärger kommt später. Akten dieser Art sind der Rohstoff für die Anrufe, die wirklich funktionieren, jene, bei denen der Anrufer Ihr Geburtsdatum, Ihre frühere Verwendung und die letzten vier Ziffern einer Nummer bereits kennt, die Sie nie einem Fremden vorgelesen haben. Diese Angaben zu kennen beweist gar nichts, und genau diese Annahme lohnt es sich abzulegen.
Wenn ein Schreiben kommt, nehmen Sie die Kreditüberwachung an und erwägen Sie zusätzlich eine Sperre Ihrer Kreditauskunft, die nichts kostet und die Eröffnung neuer Konten verhindert, statt Ihnen nur hinterher davon zu berichten. Nichts davon ist auf Ihrem PC passiert, aber die Konten, in die Sie sich von dort aus einloggen, sind üblicherweise die Stelle, an der sich Folgen zeigen, und der Privatsphäre- und Kontencheck von Tendvane zeigt schnell, welche davon dort angemeldet sind und wie gut sie geschützt sind.