Agenția Defense Manpower Data Center, responsabilă cu gestionarea evidențelor de personal pentru Departamentul Apărării al SUA, a raportat o breșă de securitate majoră. Incidentul cibernetic a expus datele personale ale aproximativ 3 milioane de persoane, afectând un număr considerabil de persoane din cadrul structurilor de apărare. Atacatorii au reușit să acceseze informații sensibile într-un interval de timp prelungit, exploatând vulnerabilități în sistemele de stocare ale instituției.
Accesul neautorizat a avut loc pe o perioadă de aproximativ nouă luni, în timpul cărora atacatorii au putut consulta fișiere care nu erau protejate prin criptare. Printre datele expuse se numără numerele de securitate socială, numele complete și datele de naștere ale persoanelor afectate. Pe lângă aceste detalii de identificare, atacatorii au avut la dispoziție și informații de contact, precum și date specifice despre personalul militar care face parte din baza de date.
Vulnerabilitatea tehnică ce a permis acest acces nepermis a fost identificată și remediată oficial în luna iulie 2026. Deși incidentul este de o amploare semnificativă, până la momentul comunicării actuale, nicio grupare cunoscută de criminalitate cibernetică nu a revendicat responsabilitatea pentru acest atac. Autoritățile de securitate continuă monitorizarea pentru a determina sursa și motivația din spatele acestei breșe de date.
Situația este critică deoarece informațiile necriptate, în special numerele de securitate socială, pot fi utilizate pentru diverse tipuri de fraudă sau furt de identitate. Faptul că breșa a durat nouă luni subliniază dificultatea de detectare a intruziunilor complexe în rețelele guvernamentale de securitate. Gestionarea datelor de personal rămâne un punct critic pentru Departamentul Apărării al SUA, având în vedere volumul mare de informații sensibile procesate.
Gestionarea bazelor de date guvernamentale și protecția informațiilor de securitate națională reprezintă o provocare constantă în era digitală. Incidentul de la Defense Manpower Data Center evidențiază riscurile asociate stocării datelor personale în format necriptat. Protecția acestor active digitale este esențială pentru prevenirea atacurilor care pot compromite nu doar identitatea individuală, ci și integritatea operațiunilor de apărare la nivel instituțional.
În contextul amenințărilor cibernetice globale, incidentele de acest tip afectează în mod direct încrederea în infrastructura digitală a statelor. Protecția datelor sensibile, precum numerele de securitate socială, este reglementată strict pentru a minimiza impactul în cazul unor breșe. Monitorizarea constantă a rețelelor și implementarea protocoalelor de criptare sunt măsuri standard necesare pentru securizarea informațiilor de personal în cadrul agențiilor de apărare.