Navegación

Filtración en el Pentágono: acceden a datos de 3 millones de personas.

fuente: https://blog.elhacker.net/2026/09/filtracion-en-el-pentagono-hackers.html

El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.

El Pentágono ha confirmado una brecha de datos masiva que afecta a un sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo información personal sensible de más de tres millones de personas.

El incidente afectó a 2,76 millones de personas vivas y aproximadamente a 294.000 personas fallecidas, poniendo bajo un nuevo escrutinio uno de los repositorios de personal más importantes del Departamento de Defensa.

Según funcionarios de defensa, un pequeño número de usuarios no autorizados accedieron al sistema DMDC entre octubre de 2025 y julio de 2026. La intrusión estuvo vinculada a una vulnerabilidad de seguridad en un sistema de intercambio de archivos, lo que permitió que personas externas accedieran a archivos almacenados en un servidor afectado.

El DMDC descubrió el fallo el 16 de julio, parcheó la vulnerabilidad inmediatamente, restauró el sistema e inició sus procedimientos de respuesta ante incidentes de ciberseguridad y privacidad.

Últimas noticias

22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo →
22 DE JULIO, 2026

La policía desmantela el kit de phishing Kratos, diseñado para robar sesiones de Microsoft 365 y eludir la autenticación multifactor.

Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...

Leer artículo →
22 DE JULIO, 2026

CVE-2026-60206 (CVSS 9.9): Vulnerabilidad de acceso no autorizado afecta a Oracle WebLogic Server.

En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...

Leer artículo →