Por Canuto  

Una vulnerabilidad en un sistema del Defense Manpower Data Center permitió el acceso no autorizado a información personal de millones de militares, empleados civiles, veteranos y familiares, según informes de medios estadounidenses. El Pentágono dice que no tiene indicios de uso indebido y ofrece monitoreo de crédito a las personas afectadas.
***

  • El acceso no autorizado afectó a 2,76 millones de personas vivas y a otras 294.000 fallecidas, según un funcionario de defensa citado en los informes.
  • Los registros expuestos incluían números de Seguro Social y detalles laborales; una carta revisada por CNN indicó que los datos no estaban cifrados.
  • El DMDC ofrece un año de monitoreo de crédito y protección de identidad. Por separado, el FBI investiga una presunta intrusión en su portal de empleos.


Filtración en sistema del Pentágono expone datos de casi 3 millones de personas

Una vulnerabilidad en un sistema del Defense Manpower Data Center (DMDC), uno de los principales repositorios de información de personal del Pentágono, permitió que usuarios no autorizados accedieran a datos personales desde octubre de 2025 hasta el 16 de julio de 2026. Un funcionario de defensa de Estados Unidos dijo que el incidente afectó a 2,76 millones de personas vivas y a otras 294.000 fallecidas. La información expuesta incluía números de Seguro Social y detalles sobre los empleos desempeñados.

El Pentágono sostiene que hasta ahora no ha encontrado indicios de que los datos hayan sido utilizados indebidamente. El DMDC afirma que corrigió la vulnerabilidad tras descubrirla y que ofrece servicios de protección de identidad y monitoreo de crédito a las personas afectadas, aunque expertos citados por medios estadounidenses advierten que los datos podrían servir para elaborar perfiles o facilitar intentos de phishing.

Una falla en un repositorio de gran alcance

El DMDC reúne registros de personas vinculadas con las fuerzas armadas y el Departamento de Defensa, desde militares en servicio activo y de la reserva hasta empleados civiles, contratistas, retirados, veteranos y familiares. La agencia mantiene más de 60 millones de registros, según Federal News Network. El incidente reportado afectó a los grupos señalados por el funcionario de defensa citado en los informes.

La información laboral eleva la sensibilidad del caso más allá de la exposición de datos de identidad, porque algunos registros incluían detalles sobre los puestos ocupados por personal militar y civil. CNN informó que, en determinados casos, entre los datos a los que se accedió figuraba la especialidad ocupacional de miembros del servicio militar, una categoría que puede revelar aspectos de su función profesional.

Según la explicación ofrecida por un funcionario de defensa a ABC News, un pequeño número de usuarios no autorizados accedió a información de identificación personal en un sistema del DMDC desde octubre de 2025. La entidad descubrió el problema el 16 de julio de 2026, corrigió la vulnerabilidad y restauró el servicio, de acuerdo con los informes. La cronología indica que el acceso pudo prolongarse durante meses antes de que el centro detectara la falla.

Una carta del DMDC enviada a personas afectadas y revisada por CNN señaló que los datos expuestos no estaban cifrados. Ese detalle significa que, en los casos descritos en la comunicación, la información no contaba con esa capa de protección cuando usuarios sin autorización accedieron al sistema. Los informes disponibles no precisan qué registros individuales fueron consultados ni quién estuvo detrás de la intrusión.

El riesgo va más allá del acceso inicial

El Pentágono indicó que no tiene evidencia de que la información expuesta haya sido utilizada de manera indebida y, en la carta revisada por CNN, sostuvo que no tenía indicios de uso malicioso. Esa evaluación describe lo que las autoridades han podido determinar hasta el momento, pero no identifica al responsable del acceso ni permite concluir que los datos hayan desaparecido de manos de quienes los obtuvieron.

El DMDC ofrece a las víctimas un año de servicios de monitoreo de crédito, además de recursos de protección de identidad. También dijo que toma medidas para evaluar y mejorar la ciberseguridad del sistema, sin que los informes citados detallen cuáles son los cambios técnicos aplicados ni si la investigación ya estableció la causa específica de la vulnerabilidad.

Justin Sherman, director ejecutivo de la firma de asesoría Global Cyber Strategies, dijo a CNN que la información podría combinarse con otros conjuntos de datos para crear perfiles de personal militar. En caso de que un adversario extranjero obtuviera esos registros, añadió, la información también podría facilitar campañas de phishing o acercamientos de inteligencia, aunque no hay evidencia reportada de que ese escenario se haya materializado en este incidente.

El riesgo señalado por los especialistas depende de la posibilidad de vincular datos de identidad con información sobre funciones laborales y otros registros disponibles. Esa combinación podría hacer que mensajes engañosos parezcan más creíbles o que ciertos perfiles resulten más fáciles de identificar, pero la fuente no atribuye esas actividades a un actor concreto ni afirma que las personas afectadas ya hayan recibido ataques relacionados con la brecha.

La filtración ocurre junto a otra alerta federal

El incidente del Pentágono coincide con una presunta intrusión distinta que llevó al FBI a notificar a sus empleados sobre problemas en su portal de empleos, FBIJobs.gov. Fuentes citadas por ABC News dijeron que un actor de amenazas no identificado había amenazado con publicar datos que incluirían nombres de empleados, domicilios, información de contacto personal y laboral, números de Seguro Social, fechas de nacimiento y contactos de emergencia. El FBI investiga las afirmaciones de que sus sistemas fueron comprometidos.

De acuerdo con ese reporte, el FBI está actuando bajo la premisa de que la información personal de cada uno de sus empleados pudo quedar comprometida. Sin embargo, la situación de ese portal es independiente de la vulnerabilidad del DMDC: los informes no indican que ambos incidentes compartan responsables o infraestructura, y no se debe confundir la amenaza relacionada con el FBI con los datos cuya exposición fue comunicada en el caso del Pentágono.

El grupo de hackers ShinyHunters afirmó posteriormente a The New York Times y 404 Media que no publicaría los datos que había amenazado con divulgar. ABC News dijo que no había verificado de manera independiente esa afirmación, por lo que la declaración del grupo no constituye una confirmación independiente de que la información no se difundirá ni aclara quién obtuvo acceso al portal.

En cuanto al incidente del DMDC, el responsable o los responsables siguen sin ser identificados públicamente y un portavoz del Pentágono no respondió de inmediato a las preguntas de CNN sobre quién pudo estar detrás. Por ahora, la información disponible se limita a la duración del acceso detectado, la corrección de la vulnerabilidad, la evaluación de que no hay indicios de uso indebido y la oferta de un año de monitoreo de crédito para las personas afectadas.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín