Nueve meses dentro de una base de datos de personal del Pentágono, y 3 millones de personas a las que avisar
El agujero estuvo abierto desde octubre de 2025 hasta julio de 2026. El Defense Manpower Data Center, que guarda expedientes de más de 60 millones de militares en activo, reservistas, personal civil, contratistas, jubilados, veteranos y sus familias, ha confirmado que usuarios no autorizados llegaron a los archivos de más de 3 millones de ellos a través de un fallo en un sistema de compartición de archivos. Unos 2,76 millones de personas vivas y 294.000 fallecidas.
En esos archivos había nombres, datos de contacto, fechas de nacimiento, especialidades militares y números de la seguridad social, estos últimos guardados sin cifrar. La vulnerabilidad se encontró y se corrigió el 16 de julio. Las cartas de notificación están saliendo ahora, con doce meses de vigilancia crediticia a través de IDX, y el Pentágono dice que de momento no hay indicios de que nada se haya usado de forma indebida.
Esa última frase aparece en casi todas las notificaciones de brecha que se han escrito jamás, y suele ser cierta el día en que se envía. Los problemas llegan después. Expedientes de esta forma son la materia prima de las llamadas de teléfono que de verdad funcionan, esas en las que quien llama ya sabe tu fecha de nacimiento, tu antiguo destino y los cuatro últimos dígitos de un número que nunca le has leído en voz alta a un desconocido. Conocer esos detalles no demuestra nada, y esa es la suposición que vale la pena desaprender.
Si llega una carta, acepta la vigilancia crediticia y plantéate también congelar tu historial de crédito, que no cuesta nada e impide abrir cuentas nuevas en lugar de limitarse a contártelo después. Nada de esto ocurrió en tu PC, pero las cuentas en las que entras desde él son donde suelen verse las consecuencias, y la comprobación de privacidad y cuentas de Tendvane es una forma rápida de ver cuáles están ahí iniciadas y cómo de protegidas están.