DMDC, i dati personali diventano munizioni contro i militari
Il Defense Manpower Data Center del Pentagono ha esposto i dati sensibili di poco più di 3 milioni di persone, dopo nove mesi di accesso non rilevato. Tra le vittime ci sono anche 294.000 persone decedute. L’elemento che pesa di più non è solo il volume, ma il fatto che il repository unisse identità e informazioni di servizio.
I file non erano cifrati. Chi è entrato nel sistema di condivisione ha potuto leggere direttamente Social Security number, nomi, date di nascita, contatti e, in alcuni casi, dettagli sul lavoro svolto. Questo trasforma la violazione in un’esposizione di dati, utile non solo per frodi d’identità ma anche per phishing e impersonificazione credibili contro personale militare, contractor, pensionati e famiglie.
Il Pentagono dice di non aver visto uso illecito dei dati finora. Con una finestra di nove mesi, però, l’assenza di prove non riduce molto il rischio. Per chi gestisce dati di personale pubblico o militare, questa è una perdita che continua a produrre valore per chi l’ha ottenuta.
Hackers stole Pentagon personnel records of over 3 million people
The Pentagon's Defense Manpower Data Center (DMDC) is notifying millions of military service members that hackers stole their data after breaching the Pentagon's human resources management system in October 2025.
Pentagon personnel database breach exposes personal data of millions
The US Department of Defense has confirmed a breach at one of its main repositories of personnel information, the Defense Manpower Data Center (DMDC), that has exposed the sensitive details of just over three million people.