미 국방부(Department of Defense)는 최근 수개월간 이어진 데이터 침해 사고로 수백만 명의 현역 및 예비역 미군 개인 정보가 유출되었다고 밝혔습니다. 이번 유출은 국방인력자료센터(DMDC)의 파일 공유 시스템 취약점을 통해 발생했으며, 사회보장번호(Social Security number)를 포함한 이름, 생년월일, 성별, 인종 등 민감한 개인 식별 정보와 군 복무 관련 정보가 암호화되지 않은 상태로 노출되었습니다.
이번 침해는 2025년 10월부터 2026년 7월 중순까지 여러 달에 걸쳐 발생했으며, 약 280만 명의 생존자와 30만 명에 가까운 사망자의 기록이 영향을 받은 것으로 추정됩니다. DMDC는 미 국방부의 핵심 기록 관리 부서로, 6천만 건 이상의 미군 및 민간 직원과 그 가족의 기록을 관리하며 건강 관리 및 퇴직금과 같은 혜택을 결정하는 데 사용됩니다. 또한, 스마트 카드 및 비밀번호와 같은 자격 증명을 통해 국방부 컴퓨터 시스템, 건물 및 기지에 접근하는 데 필요한 신원 관리 서비스를 제공하는 중요한 역할을 합니다.
이번 유출은 최근 연방 공무원 데이터를 노린 일련의 사이버 공격 중 가장 최근 사례로, 앞서 9월에는 FBI에서도 유사한 침해 사고가 발생했습니다. 국방부는 현재까지 정보 오용 징후는 없다고 밝혔지만, 해커의 신원이나 침해 경위에 대한 구체적인 내용은 공개되지 않았습니다. 이러한 대규모 개인정보 유출은 국가 안보에 심각한 위협이 될 수 있으며, 외국 정부가 이 정보를 이용해 연방 공무원을 표적으로 삼거나 민감한 정보를 강탈할 가능성에 대한 우려를 낳고 있습니다.