Según un funcionario citado por CNN, una vulnerabilidad en un sistema para compartir archivos utilizado por Defense Manpower Data Center (DMDC) expuso datos personales vinculados a 2,76 millones de personas vivas y 294.000 fallecidas. DMDC es la agencia de datos de personal del Departamento de Defensa de Estados Unidos.
Una carta de notificación de la brecha indicó que la vulnerabilidad se descubrió el 16 de julio de 2026 y que el sistema se actualizó y restableció. Una investigación determinó que un intruso había accedido en octubre de 2025 a servidores con datos personales sin cifrar. Se extrajo información desde entonces hasta julio de 2026.
Los datos expuestos incluían números de Social Security, nombres, fechas de nacimiento, datos de contacto, sexo, raza e información del personal militar, como la especialidad ocupacional. Según el artículo de origen, DMDC gestiona más de 60 millones de registros. El artículo no identificó el sistema para compartir archivos ni describió la vulnerabilidad.
El Departamento de Defensa dijo que no había “indicios” de que los archivos se hubieran utilizado indebidamente. La agencia afirmó que ofrecía 12 meses de seguimiento crediticio a través de IDX. El artículo citó la valoración de CNN de que la información sobre especialidades ocupacionales, combinada con números de Social Security, podría ser valiosa para actores de amenazas extranjeros respaldados por Estados. No se determinó quién estuvo detrás de la brecha ni se identificó el servicio para compartir archivos.
Comentarios
0Aún no hay comentarios. Escribe el primero.