美国联邦人事管理局资料外泄案,是指2015年6月,美国联邦人事管理局(英语:United States Office of Personnel Management)(缩写:OPM)宣布,共有超过400万笔的前、现任联邦雇员个人纪录资料外泄(英语:Data breach)案。OPM是在2015年4月时侦测到资料外泄的,联邦官员声称,本案将是美国政府历史上最大的资料外泄案之一。资料外泄的内容包含有可资识别的个人讯息,例如社会安全号码、姓名、出生年月日与居住地址等。
美国电脑紧急应变小组(英语:United States Computer Emergency Readiness Team)(缩写:US-CERT)在使用“爱因斯坦入侵检测系统(英语:Einstein (US-CERT program))”时发现,OPM的系统早于爱因斯坦部署前就已被渗透,因此推估资料可能早于一年前就已开始外泄。
《华尔街日报》及《华盛顿邮报》引述不具名的政府官员说法称,本起资料外泄案是中国骇客所为。中国政府驳斥了这些说法,并称中国自过去以来,才是受到网络攻击的目标。根据《纽约时报》,目前为止,还不能确认攻击的源头是来自于中国骇客或中国政府,抑或是其他来源。
此次攻击的动机是否归因于商业利益仍不清楚。CNN认为,似乎有线索显示骇客正在借由外泄资料,为中国军方构筑数据库。