3 paź 2026
Zagrożenia i Ataki

Wyciek danych Pentagonu: jak chronić się przed kradzieżą tożsamości

Ponad 2,7 mln pracowników i weteranów Sił Zbrojnych USA miało dane osobowe ujawnione w wyniku włamania.

02.10.2026 — Łukasz Wierzbicki
Man with glasses holding a bank card while typing on a keyboard, sitting in front of a computer.
Fot. Tima Miroshnichenko / Pexels · Pexels License

Jeden z największych wycieków danych w historii instytucji wojskowych USA ujawnił informacje osobiste milionów pracowników i byłych żołnierzy, odsłaniając poważne luki w systemach bezpieczeństwa nawet najlepiej strzeżonych organów rządowych.

Jak doszło do włamania do systemów Pentagonu?

Dostęp do wrażliwych danych uzyskano poprzez niezaszyfrowany serwer przeznaczony do wymiany plików. Cyberprzestępcy utrzymywali dostęp przez prawie dziewięć miesięcy — od października 2025 roku aż do lipca 2026 roku. W tym czasie mogli pobierać i analizować dokumenty bez przeszkód.

Wyciek dotyczy Centrum Danych o Zasobach Ludzkich Sił Zbrojnych (DMDC), które przechowuje ponad 60 milionów dokumentów dotyczących aktualnych pracowników, weteranów i osób zmarłych. Brak szyfrowania danych na serwerze udostępniającym pliki okazał się krytycznym błędem w architekturze bezpieczeństwa.

Skala incydentu — liczby, które powinny Cię zaniepokoić

KategoriaLiczba osób
Żyjące poszkodowane osoby2,76 mln
Zmarłe osoby z wyciekłymi danymi294 tys.
Dokumenty w bazie DMDC60+ mln
Okres dostępu cyberprzestępców9 miesięcy

Skala tego incydentu znacznie przekracza wcześniejsze przypadki wycieków w sektorze publicznym USA. Dla porównania, liczba poszkodowanych jest porównywalna z populacją całego stanu średniej wielkości.

Jakie dane wyciekły i dlaczego stanowią zagrożenie?

Cyberprzestępcy uzyskali dostęp do kompleksowych profili osobistych, obejmujących:

  • Identyfikatory finansowe: numery ubezpieczenia społecznego
  • Dane demograficzne: imiona, nazwiska, daty urodzenia, płeć, rasa
  • Informacje zawodowe: szczegóły dotyczące służby wojskowej, specjalizacje zawodowe
  • Dane kontaktowe: adresy, numery telefonów, adresy e-mail

Ta kombinacja informacji jest szczególnie cenna dla cyberprzestępców, ponieważ pozwala na precyzyjne przeprowadzenie ataku. Numer ubezpieczenia społecznego w połączeniu z datą urodzenia i imieniem to wszystko, co potrzeba do otwarcia fałszywego konta kredytowego lub zaciągnięcia pożyczki na cudze nazwisko.

Co to oznacza dla Ciebie — praktyczne zagrożenia

Jeśli jesteś pracownikiem lub weteranem Sił Zbrojnych USA, Twoje dane mogą być już w rękach przestępców. Pentagon potwierdził, że brak jest dowodów na faktyczne wykorzystanie informacji w oszustwach, ale to nie oznacza, że nigdy do niego nie dojdzie.

Kradzież tożsamości to proces, który może rozwijać się powoli. Cyberprzestępca może:

  1. Otworzyć konta kredytowe na Twoje nazwisko — dowiesz się o tym dopiero, gdy zobaczysz rachunek lub gdy bank odrzuci Twoją aplikację
  2. Zaciągnąć pożyczki — zobowiązania finansowe pojawią się na Twojej historii kredytowej
  3. Złożyć fałszywą deklarację podatkową — aby przejąć zwrot podatku
  4. Otworzyć konta u operatorów telekomunikacyjnych — na Twoje dane
  5. Dokonać oszustw medycznych — używając Twojego numeru ubezpieczenia

Jak chronić się przed konsekwencjami wycieku

Pentagon oferuje poszkodowanym 12 miesięcy bezpłatnego monitorowania zdolności kredytowej poprzez firmę IDX. To narzędzie będzie śledzić Twoją historię kredytową i alertować o podejrzanych zmianach. Jednak eksperci zalecają pójść o krok dalej.

Zamrożenie zdolności kredytowej — najbardziej efektywna ochrona

Najskuteczniejszym sposobem na zatrzymanie kradzieży tożsamości jest zamrożenie zdolności kredytowej (credit freeze) w trzech głównych agencjach kredytowych: Equifax, Experian i TransUnion. Zamrożenie oznacza, że żaden wierzyciel nie będzie mógł sprawdzić Twojej historii kredytowej bez Twojej wyraźnej zgody.

Kroki do wykonania:

  1. Skontaktuj się z każdą z trzech agencji osobno (telefonicznie, pocztą lub online)
  2. Poproś o bezpłatne zamrożenie zdolności kredytowej
  3. Otrzymasz PIN do odblokowania, gdy będziesz chciał zaciągnąć kredyt
  4. Zamrożenie trwa aż do momentu, gdy je zniesiesz

Monitoring aktywności finansowej

Oprócz monitorowania oferowanego przez Pentagon:

  • Regularnie sprawdzaj wyciągi z kont bankowych
  • Monitoruj raporty kredytowe (dostępne bezpłatnie raz do roku na annualcreditreport.com)
  • Ustaw alerty w banku na wszelkie transakcje powyżej określonej kwoty
  • Rozważ usługę monitorowania darkweb, która będzie śledzić, czy Twoje dane pojawiły się w sieciach przestępczych

Zmiana haseł i uwierzytelnianie wieloskładnikowe

Jeśli kiedykolwiek używałeś tego samego hasła w systemach rządowych co w innych serwisach:

  • Zmień hasło do wszystkich kont, które mogą być powiązane z danymi osobistymi
  • Włącz uwierzytelnianie wieloskładnikowe (2FA) wszędzie, gdzie jest dostępne
  • Użyj unikalnych, złożonych haseł dla każdego konta

Co to oznacza dla branży bezpieczeństwa

Ten incydent ujawnia fundamentalny problem w podejściu do bezpieczeństwa danych: nawet instytucje z największymi budżetami na ochronę informacji pozostawiają serwery bez podstawowego szyfrowania. Niezaszyfrowany serwer udostępniania plików to błąd, który powinien być niemożliwy w 2025 roku.

Dla każdego, kto zarządza danymi osobistymi — czy to w biznesie, czy w instytucji publicznej — ta historia stanowi ostrzeżenie: szyfrowanie nie jest opcjonalne, to wymóg minimalny. Brak szyfrowania to nie tylko naruszenie najlepszych praktyk, to zaproszenie dla cyberprzestępców.

Najczęstsze pytania

Co się stało z danymi pracowników Pentagonu?

Cyberprzestępcy uzyskali dostęp do serwera zawierającego ponad 60 milionów dokumentów przez niezaszyfrowany system udostępniania plików. Dostęp trwał od października 2025 do lipca 2026 roku.

Jakie dane osobowe wyciekły?

Ujawnione zostały numery ubezpieczenia społecznego, imiona, nazwiska, daty urodzenia, płeć, rasa, szczegóły dotyczące służby wojskowej, dane kontaktowe oraz specjalizacje zawodowe.

Ile osób jest poszkodowanych?

Atak dotknął 2,76 miliona żyjących osób oraz 294 tysiące osób zmarłych, których dane były przechowywane w systemach Pentagonu.

Co oferuje Pentagon poszkodowanym?

Sił Zbrojne USA zapewniają 12 miesięcy bezpłatnego monitorowania zdolności kredytowej przez firmę IDX dla dotkniętych osób.

Czy moje dane mogą być już wykorzystywane do oszustw?

Pentagon stwierdził, że brak jest przesłanek wskazujących na faktyczne wykorzystanie wyciekłych informacji, jednak eksperci zalecają zamrożenie zdolności kredytowej w agencjach kredytowych.

Na podstawie: Malwarebytes. Tekst opracowany redakcyjnie.