O governo dos Estados Unidos está notificanto milhões de militares ativos, reservas e ex-integrantes das Forças Armadas sobre o roubo de suas informações pessoais durante uma invasão cibernética que durou vários meses nos sistemas do Pentágono. Trata-se do mais recente episódio de uma série de ataques que targetaram dados de servidores federais nos últimos meses.
Um comunicado sobre a violação de dados emitido pelo Centro de Dados de Pessoal de Defesa (DMDC, na sigla em inglês) e compartilhado em fóruns digitais revela que diversos invasores não autorizados exploraram uma falha de segurança em um sistema de compartilhamento de arquivos não especificado. A invasão ocorreu entre outubro de 2025 e meados de julho de 2026.
Entre as informações expostas estavam dados de identificação pessoal, incluindo números de Seguro Social, além de nomes, datas de nascimento, sexo, etnia e outros detalhes sobre o serviço militar de cada pessoa afetada. As autoridades informaram que os registros dos militares estavam armazenados sem criptografia.
Segundo reportagens de veículos de imprensa americanos, um representante do Pentágono confirmou que a violação atinge aproximadamente 2,8 milhões de pessoas vivas e quase 300 mil pessoas falecidas. O contingente militar americano conta com 1,3 milhão de membros ativos, de acordo com dados de março.
O DMDC, embora pouco conhecido pelo público geral, é uma das principais unidades de registro do Departamento de Defesa. A entidade mantém mais de 60 milhões de registros de militares, funcionários civis e seus dependentes, sendo responsável por gerenciar benefícios como assistência médica e aposentadoria. Além disso, atua como fornecedor principal de gestão de identidades das Forças Armadas, conectando membros ativos, empregados e prestadores de serviços a credenciais como cartões inteligentes e senhas utilizadas para acessar sistemas computacionais, instalações e bases militares.
O Departamento de Defesa informou que não há indícios, até o momento, de que as informações roubadas tenham sido utilizadas de forma indevida, porém não esclareceu como chegou a essa conclusão. A equipe de comunicação do Pentágono não respondeu aos pedidos de comentários sobre o caso.
Este ataque representa mais um grave incidente em uma sequência de violações envolvendo informações de servidores federais. Em setembro, o Burô Federal de Investigação (FBI) sofreu uma invasão atribuída ao grupo de hackers conhecido como ShinyHunters, que afirmou ter roubado dados pessoais da maioria dos agentes e funcionários da instituição, incluindo candidatos.
Especialistas em segurança cibernética classificaram a invasão ao FBI como um "desastre de contrainteligência", alertando para o risco de governos estrangeiros obterem e utilizarem essas informações para criar perfis, identificar alvos ou coagir servidores federais a compartilhar dados sensíveis.
Ambos os casos se assemelham a roubomassivos de registros governamentais do passado. Em 2015, uma violação no departamento de recursos humanos do governo americano, conhecido como Escritório de Gestão de Pessoal, foi amplamente atribuída à China. Na ocasião, os invasores conseguiram roubar informações privadas de mais de 22 milhões de funcionários governamentais, muitos dos quais possuíam autorizações de segurança.
Fonte: TechCrunch