Síntesis:

El Defense Manpower Data Center (Centro de Datos de Personal de Defensa), que administra los registros de personal del Departamento de Guerra de los Estados Unidos, comenzó a notificar una brecha que expuso números de Seguro Social y datos militares. Los intrusos tuvieron acceso a un servidor de archivos compartidos entre octubre de 2025 y julio de 2026.

  • La falla se detectó el 16 de julio de 2026 y fue corregida.
  • Hay 2,76 millones de personas vivas y 294 mil fallecidas afectadas.
  • Los archivos contenían información personal sin cifrar.
  • Se ofrecen 12 meses de monitoreo de crédito gratuito.

Noticia:

El Defense Manpower Data Center (DMDC), la agencia del Pentágono que centraliza los registros de personal del Departamento de Defensa (Actual Departamento de Guerra) de los Estados Unidos, comenzó a notificar a las personas cuyos datos fueron expuestos en una brecha de seguridad. El origen fue una vulnerabilidad en uno de sus sistemas para compartir archivos.

Según una carta de notificación fechada el 18 de septiembre —uno de cuyos ejemplares fue compartido en el foro r/AirForce de Reddit —, se indica que la falla se descubrió el 16 de julio de 2026 y fue corregida de inmediato. El análisis posterior determinó que un pequeño número de usuarios no autorizados accedió a archivos entre octubre de 2025 y esa fecha, es decir, durante unos nueve meses.

Los archivos estaban en un servidor con información personal sin cifrar. Los datos varían según cada persona, pero incluyen el número de Seguro Social junto a al menos otro dato, como nombre, fecha de nacimiento, contacto, sexo, etnia o información militar, entre ella la especialidad ocupacional.

Un funcionario de Defensa confirmó a los medios CNN y ABC News que la brecha afecta a 2,76 millones de personas vivas y a 294 mil fallecidas. Según el mismo funcionario, citado por ABC News, “tras el descubrimiento, el DMDC corrigió de inmediato la vulnerabilidad”.

La carta no identifica el producto afectado ni describe la vulnerabilidad. Tampoco se sabe quién está detrás del acceso, y hasta este 29 de septiembre ningún grupo criminal conocido se había atribuido el ataque, según constató el medio especializado SecurityWeek.

El caso lo reveló el medio Military Times el 24 de septiembre. Dos funcionarios de Defensa confirmaron a ese medio la autenticidad de la carta, y fuentes cercanas al incidente estimaron entonces que podría haber hasta cuatro millones de afectados.

El DMDC mantiene más de 60 millones de registros de personal militar y civil, contratistas, familiares, jubilados y veteranos. Según ABC News, la exposición de información sobre los cargos que desempeñan militares y civiles podría generar preocupaciones de seguridad nacional.

En la carta, el Departamento de Guerra (DoW) afirma que “por ahora, el DoW no tiene indicios de mal uso de la información accedida”. También asegura que está evaluando y reforzando la ciberseguridad del sistema.

A los afectados se les ofrecen 12 meses gratuitos de monitoreo de crédito a través de IDX, una empresa de servicios de recuperación ante brechas contratada por el Departamento de Guerra.