NOTICIAS

Una filtración en una agencia de personal del Pentágono afecta a 3 millones de personas

Usuarios no autorizados tuvieron acceso durante aproximadamente nueve meses a un servidor de archivos del Centro de Datos de Personal de Defensa, que incluía números de Seguro Social sin cifrar. La agencia no detectó indicios de uso indebido. (Fuente: SecurityWeek)

El Centro de Datos de Personal de Defensa de Estados Unidos (DMDC), que mantiene los registros de personal del Pentágono, empezó a notificarles a las personas afectadas que su información personal quedó expuesta. Según el aviso del DMDC, usuarios no autorizados tuvieron acceso a uno de sus servidores de intercambio de archivos durante aproximadamente nueve meses.

Una copia de la carta de notificación, fechada el 18 de septiembre y compartida online por un destinatario, indica que el problema se descubrió a mediados de julio. Según la carta, el 16 de julio de 2026 se descubrió una vulnerabilidad de seguridad en un sistema de intercambio de archivos del DMDC, que permitía a usuarios no autorizados acceder a archivos, y que el DMDC actualizó de inmediato el sistema para parchear la vulnerabilidad y restaurarlo. La carta no nombra el producto de intercambio de archivos afectado ni describe la vulnerabilidad.

El análisis identificó que, entre octubre de 2025 y la fecha de descubrimiento, una pequeña cantidad de usuarios no autorizados accedió a archivos en un servidor que contenía información de identificación personal sin cifrar. Los registros expuestos variaron según cada individuo, e incluyeron números de Seguro Social junto con nombres, fechas de nacimiento, datos de contacto, información demográfica, y especialidades ocupacionales militares. Según el DMDC, al momento del aviso no hay indicios de uso indebido de la información accedida.

La carta no precisa cuántas personas están afectadas, pero un funcionario del Departamento de Guerra le dijo a CNN que la brecha impacta a 2,76 millones de personas vivas y 294.000 personas fallecidas. Según su sitio web, el DMDC mantenía al menos 60 millones de registros al cierre del año fiscal 2024, que cubren personal militar y civil, contratistas, familiares, retirados y veteranos.

Todavía no está claro quién está detrás del ciberataque: ningún grupo cibercriminal conocido se atribuyó la responsabilidad. El DMDC dijo haber lanzado acciones de respuesta a incidentes de privacidad y ciberseguridad tras descubrir la vulnerabilidad.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo