AIO APEX

Agência de registros do Pentágono expôs dados não criptografados de 3 milhões de pessoas por nove meses

Federal News Network
Compartilhar:
Agência de registros do Pentágono expôs dados não criptografados de 3 milhões de pessoas por nove meses

O Defense Manpower Data Center (DMDC), o escritório do Pentágono que mantém registros pessoais de mais de 60 milhões de militares atuais e antigos, funcionários civis, contratados e familiares, confirmou que uma vulnerabilidade em um de seus sistemas de compartilhamento de arquivos expôs dados pessoais não criptografados de cerca de 3 milhões de pessoas por quase nove meses antes que alguém percebesse.

Segundo autoridades do Pentágono, um pequeno número de usuários não autorizados acessou o sistema entre outubro de 2025 e julho de 2026. A brecha foi descoberta em 16 de julho de 2026, momento em que o DMDC corrigiu imediatamente a vulnerabilidade e iniciou procedimentos formais de resposta a incidentes de privacidade e cibersegurança sob as diretrizes do Escritório de Administração e Orçamento. O intervalo de quase um ano entre o acesso inicial e a descoberta é em si o detalhe mais preocupante desta divulgação: uma violação que passa despercebida por nove meses em um sistema que contém números de seguridade social de pessoal em serviço ativo sugere lacunas de monitoramento que vão muito além da única vulnerabilidade que o DMDC diz ter fechado agora.

Os dados expostos incluíam nomes completos, informações de contato, datas de nascimento, números de seguridade social e especialidades de trabalho militar, todos armazenados sem criptografia — um detalhe que o Pentágono não explicou. Das cerca de 3 milhões de pessoas afetadas, 2,76 milhões estão vivas e cerca de 294 mil estão falecidas, o que significa que a exposição se estende tanto a registros pessoais históricos quanto atuais.

O Pentágono não nomeou os usuários não autorizados, não revelou um motivo, nem disse se o incidente está sendo tratado como uma questão criminal, uma preocupação de espionagem, ou um comprometimento de credenciais comum.

Publicado originalmente por Federal News Network. Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: