AIO APEX

L'agence de dossiers du Pentagone a exposé des données non chiffrées de 3 millions de personnes pendant neuf mois

Federal News Network
Partager:
L'agence de dossiers du Pentagone a exposé des données non chiffrées de 3 millions de personnes pendant neuf mois

Le Defense Manpower Data Center (DMDC), le bureau du Pentagone qui conserve les dossiers personnels de plus de 60 millions de militaires actuels et anciens, employés civils, sous-traitants et membres de familles, a confirmé qu'une vulnérabilité dans l'un de ses systèmes de partage de fichiers a exposé des données personnelles non chiffrées d'environ 3 millions de personnes pendant près de neuf mois avant que quiconque ne le remarque.

Selon des responsables du Pentagone, un petit nombre d'utilisateurs non autorisés ont accédé au système entre octobre 2025 et juillet 2026. La faille a été découverte le 16 juillet 2026, moment auquel le DMDC a immédiatement corrigé la vulnérabilité et lancé des procédures formelles de réponse aux incidents de confidentialité et de cybersécurité selon les directives du Bureau de la gestion et du budget. L'écart de près d'un an entre l'accès initial et la découverte est en soi le détail le plus troublant de cette divulgation : une faille qui passe inaperçue pendant neuf mois sur un système contenant des numéros de sécurité sociale de personnel en service actif suggère des lacunes de surveillance allant bien au-delà de la seule vulnérabilité que le DMDC dit avoir désormais corrigée.

Les données exposées comprenaient noms complets, coordonnées, dates de naissance, numéros de sécurité sociale et spécialités militaires, toutes stockées sans chiffrement — un détail que le Pentagone n'a pas expliqué. Sur les quelque 3 millions de personnes concernées, 2,76 millions sont vivantes et environ 294 000 sont décédées, ce qui signifie que l'exposition s'étend aux dossiers personnels historiques autant qu'actuels.

Le Pentagone n'a pas nommé les utilisateurs non autorisés, n'a pas révélé de motif, et n'a pas dit si l'incident est traité comme une affaire criminelle, une préoccupation d'espionnage, ou une compromission d'identifiants ordinaire.

Initialement rapporté par Federal News Network. Lisez l'article original pour plus de détails.

Voir la source originale
Partager: