📑 Daftar Isi

Ilustrasi kebocoran data Pentagon yang mengekspos informasi pribadi jutaan personel militer Amerika Serikat.

Kebocoran Data Pentagon: 2,8 Juta Data Personel Militer AS Dicuri

Penulis:Nur Hamzah
Terbit:
Diperbarui:
⏱️4 menit membaca
Bagikan:
  • Kebocoran data Pentagon ekspos catatan personel militer AS selama berbulan-bulan (Oktober 2025–pertengahan Juli 2026)
  • Sekitar 2,8 juta orang hidup dan hampir 300.000 orang meninggal terdampak
  • Data bocor mencakup nomor Social Security, nama, tanggal lahir, jenis kelamin, ras, dan info masa dinas
  • Catatan personel tidak terenkripsi; kerentanan ada di sistem berbagi file
  • DMDC kelola 60 juta+ catatan untuk tunjangan dan manajemen identitas
  • Menyusul kebocoran FBI oleh ShinyHunters dan kasus Office of Personnel Management 2015

Telset.id – Pemerintah Amerika Serikat dilaporkan tengah memberi tahu jutaan personel militer dan staf aktif maupun mantan bahwa informasi pribadi mereka dicuri selama kebocoran data yang berlangsung berbulan-bulan pada catatan personel Pentagon. Insiden ini menjadi salah satu kebocoran data terbesar yang menimpa data pekerja federal Negeri Paman Sam dalam beberapa bulan terakhir, dengan sekitar 2,8 juta orang yang masih hidup terdampak, menurut pernyataan seorang pejabat Pentagon kepada CNN dan Federal News Network.

Pemberitahuan kebocoran data dari Defense Manpower Data Center (DMDC) yang dibagikan di Reddit menyebutkan bahwa sejumlah pengguna tidak sah mengeksploitasi kerentanan keamanan pada sistem berbagi file yang tidak disebutkan secara spesifik selama beberapa bulan, yakni antara Oktober 2025 hingga pertengahan Juli 2026. Kebocoran tersebut mengekspos informasi yang dapat mengidentifikasi seseorang atau personally identifiable information, termasuk nomor Social Security, bersama dengan nama, tanggal lahir, jenis kelamin, ras, dan informasi lain tentang masa dinas militer mereka. Pemberitahuan itu menyatakan bahwa catatan personel tersebut tidak terenkripsi.

Menurut pejabat Pentagon, kebocoran ini memengaruhi sekitar 2,8 juta orang yang masih hidup dan hampir 300.000 orang yang telah meninggal. Sebagai perbandingan, militer AS memiliki 1,3 juta anggota dinas aktif per Maret. Artinya, jumlah korban yang masih hidup dalam insiden ini jauh melampaui total personel aktif militer Amerika Serikat.

Peran Vital DMDC dalam Sistem Pertahanan AS

DMDC mungkin tidak dikenal luas oleh publik umum, tetapi unit ini berperan sebagai salah satu unit pencatatan Departemen Pertahanan atau Department of Defense. DMDC memelihara lebih dari 60 juta catatan untuk personel militer dan sipil AS beserta anggota keluarga mereka guna membantu menentukan tunjangan dan hak, seperti layanan kesehatan dan pensiun.

Unit ini juga menyediakan layanan kritis sebagai “penyedia manajemen identitas terdepan” militer, yang menghubungkan anggota dinas aktif, karyawan, dan kontraktor dengan kredensial seperti smart card dan kata sandi. Kredensial tersebut digunakan untuk mengakses sistem komputer Pentagon, gedung, dan pangkalan militer. Situs web DMDC menyatakan, “Kami memastikan bahwa orang yang tepat mendapatkan akses dan orang yang salah tidak: keamanan informasi identitas adalah yang terpenting.”

Karena sifat data yang dikelola, insiden ini menyoroti risiko serius ketika sistem manajemen identitas pertahanan dapat ditembus. Pencurian data semacam ini sejalan dengan pola serangan siber terhadap infrastruktur kritis yang belakangan menjadi perhatian banyak pihak, sebagaimana tercermin dalam laporan terkini soal aktivitas serang yang mengincar berbagai negara.

Departemen Pertahanan, yang mengawasi DMDC, menyatakan tidak memiliki indikasi bahwa informasi tersebut disalahgunakan, tetapi tidak menjelaskan bagaimana kesimpulan itu diperoleh. TechCrunch menghubungi juru bicara Pentagon untuk menanyakan apakah pejabat memiliki komunikasi dari peretas yang identitasnya belum diketahui, namun tidak mendapat respons.

Rangkaian Kebocoran Data Pekerja Federal AS

Ini merupakan kebocoran besar terbaru terhadap informasi pribadi pekerja federal dalam beberapa bulan terakhir, menyusul kebocoran di FBI pada awal September yang diatribusikan kepada kelompok peretas ShinyHunters. Para peretas memberi tahu TechCrunch bahwa mereka telah mengambil informasi pribadi sebagian besar agen dan staf FBI, termasuk para pelamar. Kebocoran tersebut disebut sebagai “bencana kontraintelijen” di tengah risiko bahwa pemerintah asing dapat memperoleh dan menggunakan informasi itu untuk memprofilkan, menargetkan, atau memaksa pekerja federal menyerahkan informasi sensitif.

Para peretas ShinyHunters menyatakan bahwa mereka tidak akan merilis data FBI yang dicuri secara publik. Baik kebocoran yang melibatkan FBI maupun DMDC mencerminkan pencurian serupa atas catatan personel pemerintah di masa lalu. Pada 2015, kebocoran pada departemen sumber daya manusia pemerintah AS, yang dikenal sebagai Office of Personnel Management, secara luas diatribusikan kepada China. Pencurian itu memungkinkan peretas mencuri catatan pribadi lebih dari 22 juta karyawan pemerintah AS, banyak di antaranya memiliki security clearance.

Pola berulang ini menunjukkan bahwa data personel pemerintah tetap menjadi target bernilai tinggi. Serangan terhadap sistem identitas dan catatan kepegawaian berisiko menimbulkan dampak berlapis, mulai dari penyalahgunaan identitas hingga ancaman terhadap keamanan nasional. Perkembangan teknologi pun turut membuka celah baru, seiring munculnya kekhawatiran soal motif tersembunyi di balik berbagai inisiatif teknologi yang berkembang cepat.

Dalam konteks perlindungan data konsumen dan pengguna, sejumlah lembaga keuangan besar juga telah menyuarakan pentingnya standar perlindungan, seperti tercermin dalam seruan 6 bank raksasa terkait transaksi yang melibatkan agen AI. Isu keamanan data yang dihadapi Pentagon ini memperkuat urgensi tata kelola informasi yang lebih ketat di seluruh sektor.

Bagi siapa pun yang menerima pemberitahuan tentang kebocoran data ini, TechCrunch membuka saluran bagi publik untuk berbagi informasi. Reporter dapat dihubungi secara aman melalui Signal di zackwhittaker.1337, atau melalui email di zack.whittaker@techcrunch.com.

Hingga kini, identitas para peretas yang mengeksploitasi kerentanan sistem berbagi file DMDC belum diketahui. Departemen Pertahanan juga belum mengungkapkan langkah mitigasi lanjutan setelah pemberitahuan kebocoran tersebut. Yang jelas, insiden ini menambah daftar panjang kebocoran data pekerja federal AS dan menegaskan bahwa catatan personel militer tetap menjadi sasaran empuk bagi aktor tidak sah.

Ikuti Telset.id di Google NewsFollow

Komentar

Belum ada komentar.