O breșă de securitate la Defense Manpower Data Center (DMDC) al Pentagonului a expus datele personale a peste trei milioane de persoane, militari activi și foști militari, după ce atacatorii au exploatat o vulnerabilitate în sistemele de partajare a fișierelor ale agenției.
Ce s-a întâmplat
DMDC — biroul Pentagonului care gestionează datele de personal, beneficii și drepturi pentru Departamentul Apărării — notifică persoanele afectate că utilizatori neautorizați au accesat sistemele sale între octombrie 2025 și iulie 2026. Intruziunea a exploatat o vulnerabilitate în infrastructura de partajare a fișierelor a DMDC, oferind atacatorilor o fereastră de acces la înregistrări de personal sensibile înainte ca problema să fie identificată și remediată.
Datele expuse variază în funcție de persoană, dar pot include numere de securitate socială, nume complete, date de naștere, informații de contact, sex, rasă și detalii privind serviciul militar.
De ce contează
Amploarea este considerabilă: peste 3 milioane de persoane sunt afectate, inclusiv aproximativ 2,8 milioane de persoane în viață și 294.000 de persoane decedate ale căror înregistrări au rămas în sistemele DMDC. DMDC stă la baza procesării beneficiilor și drepturilor pentru peste 60 de milioane de militari, civili, contractori, membri de familie, pensionari și veterani — ceea ce înseamnă că un incident de această amploare afectează o componentă esențială a infrastructurii de personal din sectorul apărării.
Această breșă survine și pe fondul unui val mai amplu de incidente care afectează sisteme guvernamentale și conexe sectorului apărării, o reamintire că platformele vechi de resurse umane și evidență rămân ținte atractive și valoroase pentru atacatori, din cauza volumului și sensibilității datelor personale pe care le stochează.
Ce trebuie să faci
- Dacă ai primit o notificare de breșă din partea DMDC, înscrie-te pentru monitorizarea gratuită a creditului timp de 12 luni, oferită prin serviciul de recuperare IDX, înainte de termenul limită de 19 august 2027.
- Tratează cu suspiciune orice apel, mesaj sau e-mail nesolicitat care menționează această breșă — verifică orice contact prin canalele oficiale ale DoD sau DMDC înainte de a oferi informații.
- Solicită o alertă de fraudă sau un blocaj al raportului de credit la birourile majore de credit dacă numărul tău de securitate socială a fost printre datele expuse.
- Monitorizează conturile financiare și portalurile de beneficii pentru activitate neobișnuită în lunile următoare.
