BookinglyTech News
Ciberseguridad

El Pentágono notifica una brecha que afecta a millones de militares

Una vulnerabilidad en un sistema de intercambio de archivos permitió robar durante meses datos personales, incluidas matrículas de la Seguridad Social, de 2,8 millones de personas vivas y 300.000 fallecidas.

2 min de lecturaTechCrunch0 vistas

El Departamento de Defensa de EE. UU. está notificando a millones de militares en activo, veteranos y personal civil que sus datos personales quedaron expuestos en una brecha del sistema de registros del Pentágono. Según una notificación del Defense Manpower Data Center, o DMDC, compartida en Reddit, varios usuarios no autorizados explotaron una vulnerabilidad en un sistema de intercambio de archivos no identificado entre octubre de 2025 y mediados de julio de 2026. Los registros afectados no estaban cifrados.

Qué se ha filtrado

La filtración incluye información de identificación personal: números de la Seguridad Social, nombre, fecha de nacimiento, sexo, raza y detalles sobre el servicio militar. Las cifras las dieron a conocer CNN y Federal News Network: alrededor de 2,8 millones de personas vivas y cerca de 300.000 fallecidas. Para ponerlo en contexto, el ejército estadounidense tenía 1,3 millones de militares en activo a marzo. El DMDC mantiene más de 60 millones de registros de personal militar, civil y familiares, y funciona como proveedor de gestión de identidades: emite credenciales, tarjetas inteligentes y contraseñas para acceder a sistemas, edificios y bases del Pentágono.

El Departamento de Defensa, del que depende el DMDC, dice que no tiene indicios de que la información se haya usado indebidamente, pero no explica cómo ha llegado a esa conclusión. Tampoco está claro si los atacantes, cuya identidad se desconoce, han contactado con las autoridades.

Un patrón que se repite

La brecha del DMDC llega después de otro robo grave de datos de trabajadores federales. En septiembre, el grupo ShinyHunters accedió a información personal de la mayoría de agentes y empleados del FBI, incluidos solicitantes. Los propios atacantes dijeron que no publicarían los datos robados del FBI. El caso se ha descrito como un desastre de contrainteligencia por el riesgo de que un gobierno extranjero use esos datos para perfilar, presionar o coaccionar a empleados federales. En 2015, la brecha de la Office of Personnel Management se atribuyó ampliamente a China y afectó a más de 22 millones de empleados públicos, muchos con autorizaciones de seguridad.

Para quien administra sistemas, el caso deja varias lecciones incómodas: un sistema de intercambio de archivos, aunque parezca secundario, puede exponer millones de registros si no está cifrado y si no se revisan sus vulnerabilidades durante meses. La identidad y las credenciales del personal militar son un objetivo de alto valor, y una filtración de este tipo no se arregla rotando contraseñas: los números de la Seguridad Social y los datos biográficos no se pueden cambiar.