Selon un responsable du Pentagone, une vulnérabilité dans le système de partage de fichiers du Defense Manpower Data Center (DMDC) a exposé les numéros de sécurité sociale et d'autres informations personnelles de plus de 3 millions de personnes liées à l'armée des États-Unis. Ce chiffre inclut 2,76 millions de personnes vivantes et 294 000 personnes décédées. L'accès non autorisé aux données s'est étendu de l'octobre 2025 jusqu'à ce que le DMDC découvre la vulnérabilité le 16 juillet 2026. Une analyse menée après cette découverte a révélé que les fichiers se trouvaient sur un serveur contenant des informations personnellement identifiables non chiffrées ; le DMDC a alors corrigé le système de partage de fichiers et l'a restauré.
Le DMDC, qui relève du Secrétariat de la Défense, est chargé de centraliser les données relatives au personnel, au personnel, à la formation, aux finances et d'autres domaines au nom du Département de la Défense des États-Unis. Ces données cataloguent l'histoire des militaires et de leurs familles pour des besoins médicaux, de financement de la retraite et d'autres besoins administratifs. Il possède des bureaux à Seaside, en Californie, et à Alexandria, en Virginie. Le DMDC se présente comme la source centrale du Département de la Défense chargée d'identifier, d'authentifier et de fournir des informations sur le personnel pendant et après leur service au sein du département. Il gère les dossiers de plus de 60 millions de militaires, de vétérans, d'employés civils actuels et anciens, de contractuels et de membres des familles des militaires, et supervise la vérification de l'identité de chaque détenteur d'une carte d'identité du Département de la Défense.
Le responsable a indiqué qu'un « petit nombre d'utilisateurs non autorisés » avaient accédé à ces informations. La lettre d'information envoyée à l'une des personnes concernées indiquait que le numéro de sécurité sociale du destinataire avait été exposé ainsi qu'au moins un autre identifiant. Ces identifiants comprennent le nom, la date de naissance, les coordonnées, le genre, l'origine ethnique ou des informations liées aux militaires, telles que la spécialité professionnelle. Le responsable a précisé que le type de données variait selon les individus. Le DMDC a envoyé cette lettre le 18 septembre, et deux responsables de la Défense ont confirmé son authenticité. L'incident a été rendu public le 24 septembre dans un article sur cette lettre, qui citait deux personnes proches du dossier estimant que près de 4 millions de membres du Département de la Défense pourraient être concernés.
Dans son communiqué, le DMDC a déclaré avoir « immédiatement mis en œuvre des mesures de réponse aux incidents liées à la protection de la vie privée et à la cybersécurité » et qu'il allait « prendre les mesures appropriées pour évaluer et renforcer la cybersécurité du système du DMDC ». Le responsable a indiqué qu'il n'y avait aucun élément prouvant que les informations de quelqu'un aient été mal utilisées. IDX, une entreprise spécialisée dans la gestion et la récupération des fuites de données, engagée par le Département de la Défense, fournira 12 mois de surveillance de crédit et de restauration de l'identité. Un responsable du Pentagone a déclaré le 3 septembre qu'il n'y avait aucun signe d'activité malveillante ou que ce problème de dossiers ait permis une fuite de données. La Commission fédérale du commerce (FTC) précise qu'une personne peut demander gratuitement un verrouillage de crédit en contactant chacune des trois agences de crédit. Un verrouillage de crédit restreint l'accès au dossier de crédit d'une personne et rend plus difficile l'ouverture de nouveaux comptes à son nom.
Une fuite de données touchant des millions de dossiers personnels du personnel militaire américain
Contenu réécrit par une IA à partir de sources de presseComment ça marche
data-breachdefense-departmentssn-leakcybersecuritymilitary-datadmdc



