Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración en el Pentágono: acceden a datos de 3 millones de personas


El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.



El Pentágono ha confirmado una brecha de datos masiva que afecta a un sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo información personal sensible de más de tres millones de personas.

El incidente afectó a 2,76 millones de personas vivas y aproximadamente a 294.000 personas fallecidas, poniendo bajo un nuevo escrutinio uno de los repositorios de personal más importantes del Departamento de Defensa.

Según funcionarios de defensa, un pequeño número de usuarios no autorizados accedieron al sistema DMDC entre octubre de 2025 y julio de 2026. La intrusión estuvo vinculada a una vulnerabilidad de seguridad en un sistema de intercambio de archivos, lo que permitió que personas externas accedieran a archivos almacenados en un servidor afectado.

El DMDC descubrió el fallo el 16 de julio, parcheó la vulnerabilidad inmediatamente, restauró el sistema e inició sus procedimientos de respuesta ante incidentes de ciberseguridad y privacidad.

Brecha de Datos del Pentágono

Los archivos comprometidos contenían información de identificación personal no cifrada. Dependiendo de la persona, los registros expuestos incluyeron nombres, números de Seguridad Social, fechas de nacimiento, datos de contacto, sexo, raza y datos de personal militar, como especialidades ocupacionales.

Esta combinación es especialmente sensible porque los números de Seguridad Social y los detalles biográficos pueden facilitar el robo de identidad, la creación de cuentas fraudulentas, el phishing dirigido y los intentos convincentes de suplantación de identidad. La información sobre el puesto militar también puede tener un valor de contrainteligencia, ayudando a actores hostiles a identificar, perfilar o contactar a personal en roles sensibles.

El DMDC es una fuente central de identidad e información de personal en toda la comunidad de defensa. Sus registros cubren a miembros del servicio activo y de la reserva, empleados civiles, contratistas, jubilados, veteranos, familiares y otras personas afiliadas al departamento.

La organización mantiene más de 60 millones de registros de personal en total, aunque los funcionarios no han sugerido que todos esos registros se vieran afectados por este incidente.

La prolongada ventana de exposición es una preocupación notable. El acceso no autorizado pudo haber persistido durante aproximadamente nueve meses antes de que se detectara la vulnerabilidad, lo que genera incertidumbre sobre cuánta información vieron o recopilaron los intrusos.

El Pentágono no ha identificado públicamente a los usuarios no autorizados, no ha revelado su motivo ni ha explicado por qué los archivos sensibles estaban almacenados sin cifrado. Esas preguntas sin respuesta hacen que el impacto operativo y de seguridad nacional de la brecha sea difícil de medir.

Funcionarios de defensa afirmaron que actualmente no hay evidencia de que la información expuesta haya sido mal utilizada. Sin embargo, la ausencia de abuso detectado no elimina el riesgo a largo plazo, especialmente porque los números de Seguridad Social y las fechas de nacimiento no se pueden reemplazar fácilmente.

Los datos de identidad robados pueden seguir siendo útiles durante años y pueden combinarse con información de registros públicos, bases de datos comerciales, redes sociales o brechas anteriores para crear fraudes y campañas de ingeniería social altamente personalizadas.

A las personas afectadas se les está ofreciendo un año gratuito de monitoreo de crédito y servicios de restauración de identidad a través de IDX, un contratista privado que trabaja con el Departamento de Defensa.

Las notificaciones comenzaron a llegar a las víctimas a través de una carta de brecha con fecha del 18 de septiembre. Debes inscribirte rápidamente, revisar tus informes de crédito, vigilar las cuentas financieras y de beneficios gubernamentales para detectar actividades desconocidas y tratar con precaución las llamadas, mensajes o correos electrónicos inesperados que hagan referencia al empleo militar.

El DMDC señaló que está evaluando y reforzando la postura de ciberseguridad del sistema mientras los investigadores trabajan para determinar quién accedió a los archivos y cómo se desarrolló la intrusión. Más allá de parchear la debilidad original, el incidente subraya la necesidad de cifrado en reposo, controles de acceso más estrictos, monitoreo continuo del acceso a archivos, detección rápida de anomalías y políticas de minimización de datos más fuertes.

Para el Pentágono, el desafío central ahora es limitar el daño relacionado con la identidad mientras se establece si la brecha fue espionaje motivado financieramente u otra forma de acceso no autorizado. La rendición de cuentas dependerá de la transparencia.


Fuentes:
https://cybersecuritynews.com/pentagon-data-breach/

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.