Noticias con acento.

Vista aérea del edificio del Pentágono, de cinco lados, rodeado de estacionamientos y vías, con el río Potomac al fondo.
Privacidad

Falla en un sistema del Pentágono expuso datos de 2.76 millones

El Centro de Datos de Personal de Defensa avisa que hubo acceso no autorizado a archivos sin cifrar durante nueve meses; las cartas a los afectados son del 18 de septiembre.

Compartir

El Centro de Datos de Personal de Defensa (DMDC), la oficina del Departamento de Defensa de Estados Unidos que concentra registros de personal, notificó que información personal sin cifrar de 2.76 millones de personas vivas y unas 294 000 fallecidas quedó al alcance de usuarios no autorizados. Así consta en el sitio de notificación de IDX, la empresa que atiende a los afectados, y en una carta del 18 de septiembre de 2026 que reprodujo SecurityWeek.

El origen fue un fallo del sistema con el que el DMDC comparte archivos: permitía alcanzar los documentos de un servidor. Según la carta, el acceso se extendió desde octubre de 2025 hasta el 16 de julio de 2026, cuando el DMDC descubrió el problema. La dependencia asegura que actualizó el sistema al momento para cerrar la falla y activó sus protocolos de respuesta a incidentes de privacidad y ciberseguridad. Habla de "un pequeño número de usuarios no autorizados".

Entre los afectados hay militares, empleados civiles, contratistas, familiares, jubilados y veteranos. Los datos expuestos incluyen nombres, números de Seguro Social (el identificador que se usa en EE. UU. para trámites fiscales y de crédito), fechas de nacimiento, datos de contacto y datos demográficos; en algunos casos, también la especialidad ocupacional militar.

Qué ofrece el DMDC

Los afectados reciben 12 meses de monitoreo de crédito y asistencia por robo de identidad, sin costo, con IDX. TIME agrega que el congelamiento de crédito con Equifax, Experian y TransUnion también es gratuito.

Lo que no se sabe

Ningún grupo criminal se ha atribuido el acceso. El DMDC sostiene que nada indica un uso indebido de los datos. Tampoco se ha publicado qué producto de intercambio de archivos falló, en qué versión ni si tiene un identificador CVE, según SecurityWeek. Las cifras son del propio DMDC a través de los medios y no hay verificación independiente.

Las fuentes no aclaran si hay afectados fuera de Estados Unidos. El DMDC mantiene al menos 60 millones de registros de personal, y aún no ha dicho quién accedió a los archivos ni cómo: la investigación sigue abierta.

Compartir

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión doce meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies