Navegación

Filtración en el Pentágono: acceden a datos de 3 millones de personas.

fuente: https://blog.elhacker.net/2026/09/filtracion-en-el-pentagono-hackers.html

El Pentagono ha confirmado una filtración de datos masiva en un sistema de información del Centro de Datos de Personal de Defensa (DMDC). El incidente expuso información personal sensible de más de tres millones de personas, afectando a 2,76 millones de individuos vivos y aproximadamente 294.000 fallecidos.

El Pentágono ha confirmado una brecha de datos masiva que afecta a un sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo información personal sensible de más de tres millones de personas.

El incidente afectó a 2,76 millones de personas vivas y aproximadamente a 294.000 personas fallecidas, poniendo bajo un nuevo escrutinio uno de los repositorios de personal más importantes del Departamento de Defensa.

Según funcionarios de defensa, un pequeño número de usuarios no autorizados accedieron al sistema DMDC entre octubre de 2025 y julio de 2026. La intrusión estuvo vinculada a una vulnerabilidad de seguridad en un sistema de intercambio de archivos, lo que permitió que personas externas accedieran a archivos almacenados en un servidor afectado.

El DMDC descubrió el fallo el 16 de julio, parcheó la vulnerabilidad inmediatamente, restauró el sistema e inició sus procedimientos de respuesta ante incidentes de ciberseguridad y privacidad.

Últimas noticias

14 DE JULIO, 2026

Los investigadores probaron 85 monederos de criptomonedas para navegadores, que representan a 35,16 millones de usuarios de la Chrome Web Store.

Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...

Leer artículo →
14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo →
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo →