O Defense Manpower Data Center (DMDC) do Pentágono está notificando milhões de integrantes das Forças Armadas de que hackers roubaram seus dados após invadir o sistema de gestão de recursos humanos do órgão, em outubro de 2025.
Em cartas de notificação sobre o data breach, compartilhadas na internet por pessoas afetadas, o DMDC informou que “um pequeno número de usuários não autorizados” teve acesso a dados confidenciais, incluindo informações de identificação pessoal, entre outubro de 2025 e julho de 2026. A invasão ocorreu após a exploração de uma vulnerabilidade nos sistemas de compartilhamento de arquivos do órgão.
Os dados roubados variam de pessoa para pessoa e incluem números do Seguro Social (SSNs), nomes, datas de nascimento, informações de contato, sexo, raça e dados funcionais de militares.
Segundo a Federal News Network, autoridades do Pentágono disseram que o data breach afeta mais de 3 milhões de pessoas, incluindo quase 2,8 milhões de pessoas vivas e 294 mil falecidas.
“Assim que identificou a vulnerabilidade de segurança, o DMDC iniciou imediatamente ações de resposta a incidentes de privacidade e cibersegurança, em conformidade com as diretrizes e políticas do Escritório de Gestão e Orçamento e do Departamento”, informou o órgão às pessoas afetadas. “Estamos tomando as medidas adequadas para avaliar e reforçar o nível de segurança do sistema do DMDC.”
O Pentágono também oferece 12 meses de monitoramento de crédito gratuito por meio da IDX, empresa especializada em resposta e recuperação após data breaches. As pessoas afetadas devem se inscrever até 19 de agosto de 2027.
Um porta-voz do Pentágono não estava disponível para comentar o caso.
Fundado em 1974, o DMDC é um centro de apoio operacional que mantém mais de 60 milhões de registros de militares, funcionários civis, prestadores de serviços, familiares, aposentados e veteranos. Os dados são usados para autorizar benefícios e direitos, apoiar atividades de treinamento e reunir informações financeiras e outros registros do Departamento de Defesa dos Estados Unidos (DoD). O órgão também administra programas de pessoal do DoD e conduz pesquisas e análises conforme orientação do Escritório do Secretário de Defesa (OUSD).
“Os serviços e o acesso a dados que oferecemos dão suporte a muitas entidades governamentais essenciais, incluindo os poderes legislativo e de defesa nacional, além das áreas de serviços sociais, trabalho, saúde, finanças, assuntos de veteranos, pesquisa e outras”, afirma o DMDC.
O incidente ocorre após outro grande data breach, reivindicado pelo grupo de extorsão ShinyHunters. O grupo invadiu o site FBIjobs.gov, do FBI, explorando uma vulnerabilidade zero-day no Oracle PeopleSoft.
O ShinyHunters afirmou ter roubado vários terabytes de dados, incluindo nomes, números do Seguro Social, endereços residenciais e cargos, pertencentes a “quase TODOS os agentes do FBI”. Entre os registros estariam dados de funcionários da Unidade de Operações Remotas do FBI, equipe envolvida em operações de hacking.
O grupo afirmou que o ataque ao FBI não teve motivação financeira e que não pretende publicar os dados roubados nem extorquir a agência.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...