in

Hackers exfiltran millones de expedientes militares estadounidenses en una brecha de seguridad masiva

El Pentágono ha confirmado la filtración masiva de datos personales de más de tres millones de militares, tanto en activo como retirados, tras una intrusión prolongada en los sistemas del Centro de Datos de Personal de Defensa (DMDC). Esta brecha, que se extendió desde octubre de 2025 hasta mediados de julio de 2026, pone de relieve las vulnerabilidades críticas en la infraestructura de gestión de identidades del Departamento de Defensa estadounidense. La exposición de registros sin cifrar, que incluyen números de la seguridad social y detalles de servicio, sitúa a los afectados en una posición de vulnerabilidad frente a operaciones de inteligencia extranjera.

Una arquitectura de seguridad fallida

El DMDC opera como el núcleo de la gestión de identidades del Departamento de Defensa, albergando más de 60 millones de expedientes que vinculan a contratistas, empleados y militares con sus credenciales de acceso a bases e instalaciones físicas y digitales. La explotación de una vulnerabilidad en un sistema de intercambio de archivos, cuya naturaleza técnica exacta no ha sido revelada, permitió a los atacantes extraer información sensible durante meses sin ser detectados. Este incidente cuestiona la robustez de los protocolos de cifrado internos, especialmente cuando la institución se define a sí misma como el principal proveedor de seguridad de identidad del estamento militar.

  • Magnitud del impacto: 2,8 millones de personas vivas y cerca de 300.000 fallecidos afectados por el robo de información.
  • Datos expuestos: Nombres, fechas de nacimiento, sexo, origen étnico, números de la seguridad social y registros detallados de servicio militar.
  • Fallo estructural: Los archivos extraídos carecían de cifrado, lo que facilitó la lectura inmediata de los datos una vez superada la barrera de acceso.
  • Riesgo estratégico: La pérdida de datos de personal con acceso a áreas restringidas constituye un desastre de contrainteligencia, facilitando el perfilado o coacción de servidores públicos.

La seguridad de la información de identidad es primordial para garantizar que las personas correctas obtengan acceso y las incorrectas no, según la política oficial del DMDC.

El declive de la ciberseguridad en agencias federales

Este suceso no es un hecho aislado, sino que se suma a una preocupante tendencia de vulnerabilidad en la TECNOLOGIA de gestión de datos del gobierno federal. Apenas unas semanas antes, el FBI sufrió un incidente de seguridad atribuido al grupo ShinyHunters, donde fueron sustraídos datos personales de la mayoría de sus agentes y aspirantes. La recurrencia de estos ataques recuerda al precedente de 2015, cuando la Oficina de Gestión de Personal perdió los registros de 22 millones de empleados gubernamentales en una operación atribuida a actores estatales chinos.

Implicaciones y riesgos de contrainteligencia

Aunque el Departamento de Defensa ha declarado que no existen indicios de uso indebido de la información, la falta de transparencia sobre cómo han llegado a esta conclusión genera dudas legítimas entre los expertos en seguridad. La posesión de un registro tan detallado por parte de actores desconocidos permite realizar ataques de ingeniería social altamente dirigidos. En un entorno de tensión geopolítica, el acceso a los historiales de servicio facilita la creación de bases de datos para el reclutamiento de fuentes o la desestabilización de individuos con acceso a información clasificada. La capacidad de los atacantes para permanecer ocultos durante nueve meses dentro de la red del DMDC subraya la necesidad de implementar sistemas de detección de intrusiones con mayor capacidad de análisis en tiempo real y una segmentación de red más agresiva para proteger los activos de información más críticos.

¿Qué opinas?

Escrito por Carlos Domínguez

Periodista sénior especializado en Inteligencia Artificial, computación cuántica y transformación digital en El Semanal. Analista de modelos LLM, chips neuronales y gobernanza tecnológica global.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

Neko Health capta 700 millones para revolucionar el diagnóstico preventivo mediante escáneres corporales

Universal desafía a vecinos de élite con el ruido de su nueva atracción