BookinglyTech News
Ciberseguridad

DMDC sufre brecha que expone datos de 2,76 millones de militares y civiles

El Centro de Datos de Manpower del Departamento de Defensa se vio comprometido entre octubre de 2025 y julio de 2026, dejando al descubierto Social Security y datos laborales de casi 3 millones de personas.

2 min de lecturaTom's Hardware1 vista

El Centro de Datos de Manpower (DMDC) del Departamento de Defensa de EE. UU. sufrió una brecha de datos que abarcó el período entre octubre de 2025 y julio de 2026. Los atacantes obtuvieron acceso no autorizado a 2.760.000 registros de personal activo y a 294.000 registros de fallecidos. La información comprometida incluyó números de Seguridad Social y detalles de empleo de militares y civiles.

El oficial de defensa declaró que, tras la detección, el DMDC remedió inmediatamente la vulnerabilidad, pero que hasta la fecha no se ha observado un uso indebido de los datos. La brecha no implicó un robo de datos por parte de un actor malicioso externo; el acceso se realizó por un número reducido de usuarios no autorizados.

Para los profesionales de TI, el incidente subraya la necesidad de reforzar los controles de acceso y la monitorización continua de los sistemas que gestionan datos sensibles. Los registros expuestos pertenecen a un rango amplio de sistemas, lo que sugiere que la configuración de permisos y la segmentación de redes deben revisarse con urgencia. Además, la exposición de números de Seguridad Social exige una respuesta rápida de los equipos de gestión de identidad y acceso (IAM) para evitar el riesgo de fraude.

Los afectados incluyen personal activo y jubilado, así como empleados civiles del Departamento de Defensa, lo que implica que la infraestructura de DMDC debe ser evaluada para garantizar la resiliencia frente a ataques internos y externos. La brecha también plantea interrogantes sobre la eficacia de las políticas de autenticación multifactor y la gestión de privilegios.

Este episodio destaca la importancia de las auditorías de seguridad y de la implementación de controles de segregación de funciones dentro de las organizaciones gubernamentales y de defensa.

La comunidad de administradores de sistemas y arquitectos debe revisar las configuraciones de DMDC y considerar la aplicación de controles de acceso basados en roles (RBAC) y la monitorización de eventos en tiempo real para evitar incidentes similares.

Para más información sobre el alcance de la brecha, consulte la cobertura de ABC News.

abcnews.com