Voltar
Pentagon DOD

Vazamento grave no Pentágono expõe dados de 3 milhões de pessoas

Aprofundamento CEVIU

Aprofundamento

Um grave incidente de segurança abala o Defense Manpower Data Center (DMDC), agência de pessoal do Pentágono, confirmando um vazamento de dados que expôs as informações de aproximadamente 3 milhões de pessoas. A falha permitiu acesso não autorizado a arquivos não criptografados em um servidor de compartilhamento, contendo dados altamente sensíveis, como números de Social Security, nomes completos, datas de nascimento, detalhes de contato, informações demográficas e especialidades militares de 2,76 milhões de indivíduos vivos e 294 mil falecidos.

A brecha durou um período considerável, de outubro de 2025 até 16 de julho de 2026, quando a vulnerabilidade foi descoberta. Este caso sublinha a criticidade da gestão de vulnerabilidades e da proteção de dados, mesmo em instituições governamentais que lidam com informações de defesa nacional. A ausência de criptografia para PII (Informações de Identificação Pessoal) em um servidor acessível por usuários não autorizados é uma lacuna de segurança que exige revisão urgente de políticas e implementações de segurança.

Por que isso importa

Este vazamento no Pentágono é um alerta sobre a fragilidade dos sistemas de defesa de dados, independentemente da instituição. A exposição de informações de Social Security e detalhes militares pode levar a fraudes de identidade, ataques direcionados e comprometimento da segurança pessoal de milhões de ex-militares e funcionários. A complexidade de gerenciar dados de milhões de pessoas, incluindo falecidos, adiciona uma camada de dificuldade à resposta e mitigação de danos.

Para empresas e governos, o incidente reforça a necessidade de auditorias contínuas, reforço de políticas de criptografia para dados em repouso e em trânsito, e uma gestão rigorosa de acessos. A detecção tardia, após nove meses de acesso indevido, mostra que as soluções de monitoramento e detecção de ameaças precisam ser mais proativas e eficazes, especialmente para proteger dados tão críticos.

Linha do tempo

  1. Início do acesso não autorizado a servidores do DMDC com dados não criptografados.

  2. Descoberta da falha de segurança pelo DMDC e fim do período de acesso indevido.

  3. Notícia do vazamento de dados no Pentágono é divulgada, afetando 3 milhões de pessoas.

Perguntas frequentes

O que é o Defense Manpower Data Center (DMDC)?

O DMDC é a agência de pessoal do Pentágono, responsável por manter registros de pessoal para o Departamento de Defesa dos EUA. Ele coleta e gerencia informações sobre militares, civis, contratados, familiares, aposentados e veteranos.

Quais dados foram expostos neste vazamento?

O vazamento expôs arquivos não criptografados contendo números de Social Security, nomes, datas de nascimento, detalhes de contato, dados demográficos e especialidades militares. Cerca de 3 milhões de pessoas foram afetadas.

Qual o risco para as pessoas afetadas por este vazamento?

A exposição de informações tão sensíveis, como o número de Social Security, aumenta o risco de fraude de identidade. Os dados podem ser usados para engenharia social, golpes direcionados ou acesso indevido a outras contas e serviços financeiros.

Como o vazamento de dados no DMDC aconteceu?

O incidente envolveu acesso não autorizado a um servidor de compartilhamento de arquivos do DMDC. A falha permitiu que usuários não autorizados acessassem dados não criptografados durante cerca de nove meses, entre outubro de 2025 e 16 de julho de 2026.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
30 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser