AIO APEX

La agencia de registros del Pentágono expuso datos sin cifrar de 3 millones de personas durante nueve meses

Federal News Network
Compartir:
La agencia de registros del Pentágono expuso datos sin cifrar de 3 millones de personas durante nueve meses

El Centro de Datos de Personal de Defensa (DMDC), la oficina del Pentágono que mantiene registros personales de más de 60 millones de militares actuales y anteriores, empleados civiles, contratistas y familiares, ha confirmado que una vulnerabilidad en uno de sus sistemas de intercambio de archivos expuso datos personales sin cifrar de aproximadamente 3 millones de personas durante casi nueve meses antes de que nadie lo notara.

Según funcionarios del Pentágono, un pequeño número de usuarios no autorizados accedió al sistema entre octubre de 2025 y julio de 2026. La brecha se descubrió el 16 de julio de 2026, momento en el que DMDC parcheó la vulnerabilidad de inmediato e inició procedimientos formales de respuesta a incidentes de privacidad y ciberseguridad bajo las directrices de la Oficina de Administración y Presupuesto. La brecha de casi un año entre el acceso inicial y el descubrimiento es en sí misma el detalle más preocupante de esta divulgación: una infracción que pasa desapercibida durante nueve meses en un sistema que contiene números de seguro social de personal en servicio activo sugiere vacíos de monitoreo que van mucho más allá de la única vulnerabilidad que DMDC dice haber cerrado ahora.

Los datos expuestos incluían nombres completos, información de contacto, fechas de nacimiento, números de seguro social y especialidades de trabajo militar, todos almacenados sin cifrar — un detalle que el Pentágono no ha explicado. De las aproximadamente 3 millones de personas afectadas, 2,76 millones están vivas y unas 294.000 están fallecidas, lo que significa que la exposición se extiende tanto a registros personales históricos como actuales.

El Pentágono no ha nombrado a los usuarios no autorizados, no ha revelado un motivo, ni ha dicho si el incidente se está tratando como un asunto criminal, una preocupación de espionaje, o un compromiso de credenciales ordinario.

Publicado originalmente por Federal News Network. Lee el artículo original para más detalles.

Ver fuente original
Compartir: