La fuite au Defense Manpower Data Center du Pentagone expose les données sensibles de plus de trois millions de personnes
Le Defense Manpower Data Center du Pentagone a révélé qu'une faille d'un système de partage de fichiers a exposé les données non chiffrées de plus de trois millions de militaires et de proches.
- Victime
- Defense Manpower Data Center
- données
- 3.1M
Le 29 septembre 2026, il est apparu que le Defense Manpower Data Center (DMDC) américain — l'agence du Pentagone qui gère l'un des principaux dépôts de dossiers du personnel du ministère de la Défense, couvrant les militaires d'active et de réserve, les employés civils, les sous-traitants, les retraités, les vétérans et les familles de militaires — avait notifié à plus de trois millions de personnes que leurs informations personnelles sensibles avaient été consultées lors d'une intrusion de plusieurs mois. Le DMDC détient plus de 60 millions de dossiers, ce qui en fait l'un des référentiels de données du personnel les plus critiques du gouvernement américain.
Selon la notification de l'agence, un petit nombre d'utilisateurs non autorisés ont exploité une vulnérabilité de sécurité dans un système de partage de fichiers du DMDC pour accéder à des fichiers entre octobre 2025 et la mi-juillet 2026. Le DMDC a indiqué avoir découvert la faille le 16 juillet 2026, avoir immédiatement mis à jour le système de partage de fichiers pour la corriger et avoir rétabli le service. La fuite a touché environ 2,76 millions de personnes vivantes et près de 294 000 personnes décédées, soit au total plus de trois millions.
Données exposées
Les dossiers compromis variaient selon les individus mais comprenaient des numéros de sécurité sociale, ainsi que des noms, dates de naissance, coordonnées, données démographiques et spécialités professionnelles militaires. Plusieurs sources ont souligné que les données concernées étaient stockées sans chiffrement, ce qui aggrave l'exposition. Le ministère de la Défense a déclaré n'avoir aucun indice d'une utilisation abusive des informations consultées au moment de la notification.
Réponse et portée
Le ministère de la Défense propose aux personnes concernées un an de surveillance du crédit et de services de restauration d'identité. Aucun groupe cybercriminel n'a revendiqué publiquement l'intrusion. Comme le DMDC sous-tend les systèmes d'identité et de prestations de toute l'armée américaine, une fuite de numéros de sécurité sociale non chiffrés et de détails de service concernant des millions de personnels actuels et anciens accroît le risque d'usurpation d'identité et d'ingénierie sociale ciblée. La vulnérabilité ayant été corrigée et le système rétabli, mais l'enquête se poursuivant, le statut de l'incident a été enregistré comme contenu.
Chronologie
Des utilisateurs non autorisés commencent à accéder à des fichiers via un système de partage de fichiers vulnérable du DMDC (l'accès se poursuit jusqu'à la mi-juillet 2026).
Le DMDC découvre la vulnérabilité, corrige le système de partage de fichiers et le rétablit.
Le DMDC commence à envoyer des lettres de notification de violation aux personnes concernées.
La fuite est largement relayée, confirmant que plus de trois millions de personnes sont touchées.
Sources
- securityweek.comhttps://www.securityweek.com/pentagon-personnel-agency-data-breach-impacts-3-million-people/
- techcrunch.comhttps://techcrunch.com/2026/09/30/hackers-stole-millions-of-us-military-personnel-records-during-months-long-data-breach
- federalnewsnetwork.comhttps://federalnewsnetwork.com/defense-main/2026/09/more-than-3-million-people-affected-by-military-data-breach/
- privacyguides.orghttps://www.privacyguides.org/news/2026/09/29/highly-sensitive-data-of-3-million-in-the-people-in-the-pentagons-system-accessed-by-unauthorized-users/