Vazamento grave no Pentágono expõe dados de 3 milhões de pessoas
Aprofundamento CEVIU
Aprofundamento
Um grave incidente de segurança abala o Defense Manpower Data Center (DMDC), agência de pessoal do Pentágono, confirmando um vazamento de dados que expôs as informações de aproximadamente 3 milhões de pessoas. A falha permitiu acesso não autorizado a arquivos não criptografados em um servidor de compartilhamento, contendo dados altamente sensíveis, como números de Social Security, nomes completos, datas de nascimento, detalhes de contato, informações demográficas e especialidades militares de 2,76 milhões de indivíduos vivos e 294 mil falecidos.
A brecha durou um período considerável, de outubro de 2025 até 16 de julho de 2026, quando a vulnerabilidade foi descoberta. Este caso sublinha a criticidade da gestão de vulnerabilidades e da proteção de dados, mesmo em instituições governamentais que lidam com informações de defesa nacional. A ausência de criptografia para PII (Informações de Identificação Pessoal) em um servidor acessível por usuários não autorizados é uma lacuna de segurança que exige revisão urgente de políticas e implementações de segurança.
Por que isso importa
Este vazamento no Pentágono é um alerta sobre a fragilidade dos sistemas de defesa de dados, independentemente da instituição. A exposição de informações de Social Security e detalhes militares pode levar a fraudes de identidade, ataques direcionados e comprometimento da segurança pessoal de milhões de ex-militares e funcionários. A complexidade de gerenciar dados de milhões de pessoas, incluindo falecidos, adiciona uma camada de dificuldade à resposta e mitigação de danos.
Para empresas e governos, o incidente reforça a necessidade de auditorias contínuas, reforço de políticas de criptografia para dados em repouso e em trânsito, e uma gestão rigorosa de acessos. A detecção tardia, após nove meses de acesso indevido, mostra que as soluções de monitoramento e detecção de ameaças precisam ser mais proativas e eficazes, especialmente para proteger dados tão críticos.
Linha do tempo
Início do acesso não autorizado a servidores do DMDC com dados não criptografados.
Descoberta da falha de segurança pelo DMDC e fim do período de acesso indevido.
Notícia do vazamento de dados no Pentágono é divulgada, afetando 3 milhões de pessoas.
Perguntas frequentes
O que é o Defense Manpower Data Center (DMDC)?
O DMDC é a agência de pessoal do Pentágono, responsável por manter registros de pessoal para o Departamento de Defesa dos EUA. Ele coleta e gerencia informações sobre militares, civis, contratados, familiares, aposentados e veteranos.
Quais dados foram expostos neste vazamento?
O vazamento expôs arquivos não criptografados contendo números de Social Security, nomes, datas de nascimento, detalhes de contato, dados demográficos e especialidades militares. Cerca de 3 milhões de pessoas foram afetadas.
Qual o risco para as pessoas afetadas por este vazamento?
A exposição de informações tão sensíveis, como o número de Social Security, aumenta o risco de fraude de identidade. Os dados podem ser usados para engenharia social, golpes direcionados ou acesso indevido a outras contas e serviços financeiros.
Como o vazamento de dados no DMDC aconteceu?
O incidente envolveu acesso não autorizado a um servidor de compartilhamento de arquivos do DMDC. A falha permitiu que usuários não autorizados acessassem dados não criptografados durante cerca de nove meses, entre outubro de 2025 e 16 de julho de 2026.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 30 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

