Categoría: Defensa

Defensa

  • Una filtración de datos de la agencia de personal del Pentágono expone registros de unos tres millones de personas

    Una filtración de datos de la agencia de personal del Pentágono expone registros de unos tres millones de personas

    El Defense Manpower Data Center de Estados Unidos ha comenzado a notificar a las personas afectadas que usuarios no autorizados accedieron a archivos con información personal en uno de sus servidores de intercambio de archivos. Las informaciones basadas en la notificación de la agencia y en declaraciones de un funcionario del Departamento de Defensa sitúan la población afectada en aproximadamente tres millones de personas vivas y fallecidas.

    El servidor expuesto contenía datos de personal sin cifrar

    La notificación señala que una vulnerabilidad descubierta el 16 de julio de 2026 permitió el acceso no autorizado a los archivos. Los investigadores determinaron que un pequeño número de usuarios había accedido al servidor entre octubre de 2025 y el momento del descubrimiento. El centro aplicó un parche al sistema de intercambio de archivos y restableció el servicio tras identificar la debilidad.

    Los registros variaban según la persona y podían incluir nombres, números de la Seguridad Social, fechas de nacimiento, datos de contacto, información demográfica y especialidades profesionales militares. La agencia afirmó que no había identificado ningún uso indebido cuando se emitieron las notificaciones.

    Los periodos prolongados de exposición aumentan las exigencias de la investigación

    Los equipos de respuesta a incidentes deben determinar a qué archivos se accedió, qué identidades quedaron expuestas y si el acceso persistió tras los cambios de credenciales o del servidor. Los repositorios gubernamentales sensibles requieren cifrado, privilegios mínimos y alertas sobre accesos anómalos a archivos. SectechMedia realiza un seguimiento de los controles relacionados en su cobertura de ciberseguridad.

    Fuentes

  • Estados Unidos y China acuerdan crear un canal de comunicación sobre incidentes de IA

    Estados Unidos y China acuerdan crear un canal de comunicación sobre incidentes de IA

    Estados Unidos y China han acordado establecer un mecanismo de comunicación para incidentes relacionados con la inteligencia artificial. La medida se anunció junto con planes para reforzar las comunicaciones en crisis militares tras las conversaciones bilaterales celebradas en Washington.

    El canal pretende contener el riesgo de escalada

    Las declaraciones públicas describen un mecanismo para debatir incidentes, riesgos y beneficios relacionados con la IA, al que se prevé que siga un diálogo específico. Los detalles disponibles no definen umbrales de notificación, interfaces técnicas ni si se incluirán incidentes del sector privado.

    Incluso un canal limitado entre gobiernos puede ser relevante cuando un fallo de IA afecta a infraestructuras críticas, sistemas de defensa, operaciones de información o servicios digitales transfronterizos. La atribución rápida es difícil, y la información incompleta puede convertir un suceso técnico en una crisis política.

    El valor operativo dependerá de la implementación

    Un canal útil necesita puntos de contacto autenticados, reglas para el manejo de pruebas, niveles de escalada y procedimientos para preservar la información sensible. Los ejercicios pueden revelar si las notificaciones llegan a los equipos técnicos y políticos adecuados durante un incidente en el que el tiempo es crítico.

    El acuerdo no sustituye la respuesta nacional a incidentes ni la rendición de cuentas de los proveedores. Añade una capa diplomática para sucesos con consecuencias internacionales. SectechMedia cubre la intersección entre tecnología y resiliencia nacional en su sección de defensa.

    Fuentes