El Defense Manpower Data Center de Estados Unidos ha comenzado a notificar a las personas afectadas que usuarios no autorizados accedieron a archivos con información personal en uno de sus servidores de intercambio de archivos. Las informaciones basadas en la notificación de la agencia y en declaraciones de un funcionario del Departamento de Defensa sitúan la población afectada en aproximadamente tres millones de personas vivas y fallecidas.
El servidor expuesto contenía datos de personal sin cifrar
La notificación señala que una vulnerabilidad descubierta el 16 de julio de 2026 permitió el acceso no autorizado a los archivos. Los investigadores determinaron que un pequeño número de usuarios había accedido al servidor entre octubre de 2025 y el momento del descubrimiento. El centro aplicó un parche al sistema de intercambio de archivos y restableció el servicio tras identificar la debilidad.
Los registros variaban según la persona y podían incluir nombres, números de la Seguridad Social, fechas de nacimiento, datos de contacto, información demográfica y especialidades profesionales militares. La agencia afirmó que no había identificado ningún uso indebido cuando se emitieron las notificaciones.
Los periodos prolongados de exposición aumentan las exigencias de la investigación
Los equipos de respuesta a incidentes deben determinar a qué archivos se accedió, qué identidades quedaron expuestas y si el acceso persistió tras los cambios de credenciales o del servidor. Los repositorios gubernamentales sensibles requieren cifrado, privilegios mínimos y alertas sobre accesos anómalos a archivos. SectechMedia realiza un seguimiento de los controles relacionados en su cobertura de ciberseguridad.







