El Pentágono está notificando a más de 2 millones de miembros actuales y antiguos de las fuerzas armadas que sus registros personales fueron robados en una brecha de red que duró varios meses. El Centro de Datos de Personal de Defensa, que compila los registros de personal del Departamento de Defensa, fue violado a partir de octubre pasado, según el Pentágono.
Las cartas de notificación publicadas en Reddit indican que los registros robados incluyen números de Seguro Social, nombres, direcciones, sexo, raza y especialidad ocupacional. El Pentágono dice que la brecha comprometió los registros de 2.8 millones de individuos vivos.
La Brecha del Centro de Datos de Personal de Defensa
El Centro de Datos de Personal de Defensa sirve como el repositorio central para los registros de personal del Departamento de Defensa. Su función es recopilar y almacenar datos sobre el personal militar en todas las fuerzas armadas.
El compromiso comenzó el mes pasado. El cronograma completo de la brecha sigue sin estar claro, pero las cartas de notificación que ahora se están enviando confirman que el robo de datos duró meses.
La escala de la brecha es enorme. Más de 2 millones de miembros del servicio y veteranos podrían recibir cartas de notificación en las próximas semanas. El Pentágono dice que la brecha comprometió los registros de 2.8 millones de individuos vivos, una cifra que excede el número de miembros del servicio afectados.
Los datos robados incluyen información altamente sensible. Los números de Seguro Social, nombres, direcciones, sexo, raza y especialidad ocupacional son parte de lo que fue tomado. Esa combinación de identificadores pone a los individuos afectados en riesgo de robo de identidad y fraude financiero.
Las cartas señalan que los registros robados incluyeron números de Seguro Social, nombres, direcciones, sexo, raza y especialidad ocupacional.
Lo que Revelan las Cartas de Notificación
Los usuarios de Reddit han publicado imágenes de las cartas de notificación que recibieron. Las cartas describen el alcance de los datos expuestos.
Las cartas también confirman que la brecha comprometió los registros de 2.8 millones de individuos vivos.
La Segunda Gran Brecha de Red en Meses Recientes
Este hackeo es la segunda gran brecha de red en los últimos meses que expone registros confidenciales de personal del gobierno estadounidense. El mes pasado, el grupo de ransomware ShinyHunters afirmó haber hackeado sistemas del FBI y robado registros de miles de empleados actuales o antiguos.
ShinyHunters es un grupo de ransomware bien conocido que ha atacado a múltiples organizaciones. Su modus operandi implica infiltrarse en redes, robar datos y amenazar con divulgarlos a menos que se pague un rescate.
La brecha del FBI involucró registros de miles de empleados actuales o antiguos. Los títulos de los puestos en esos registros incluían posiciones relacionadas con la investigación de China o Rusia, según Reuters.
El FBI ha respondido públicamente a la amenaza. Un funcionario del FBI instó a los miembros del grupo a entregarse. ShinyHunters ha dicho que no tiene planes de divulgar la información.
Comparando las Dos Brechas
| Brecha | Organización Afectada | Número de Registros Robados | Datos Expuestos |
|---|---|---|---|
| Centro de Datos de Personal de Defensa | Departamento de Defensa | 2.8 millones de individuos vivos | Números de Seguro Social, nombres, direcciones, sexo, raza, especialidad ocupacional. |
| ShinyHunters | FBI | Miles de empleados | Cargos relacionados con investigaciones sobre China y Rusia |
Ambos fallos comparten un hilo común: involucran registros confidenciales de personal gubernamental. Ambos involucran un gran número de individuos afectados. Y ambos destacan la vulnerabilidad de las redes de agencias federales.
El momento de los dos fallos es notable. Ocurrieron dentro de un solo mes. Esa proximidad plantea preguntas sobre si existe un patrón más amplio de ciberataques dirigidos a sistemas gubernamentales.
El Riesgo para los Individuos
Los datos robados incluyen Números de Seguro Social, que son identificadores únicos utilizados para todo, desde declaraciones de impuestos hasta banca. Nombres, direcciones y otros detalles personales se pueden combinar con los Números de Seguro Social para crear perfiles completos de los individuos afectados.
El robo de identidad es un riesgo serio. Los delincuentes que obtienen estos datos pueden abrir cuentas a nombre de las víctimas, presentar declaraciones de impuestos fraudulentas y acceder a cuentas bancarias. El daño puede tardar años en repararse.
Monitorear los informes de crédito y alertar a las agencias de crédito es un paso prudente.
El Contexto General de la Ciberseguridad
La ciberseguridad se ha convertido en un desafío fundamental para los gobiernos de todo el mundo. Hackers estatales, grupos criminales y amenazas internas apuntan a las redes gubernamentales.
Las agencias federales almacenan grandes cantidades de datos confidenciales. Esos datos incluyen registros de personal, información de salud y datos financieros. Protegerlos requiere una vigilancia constante.
El sector de defensa es un objetivo particular. Las redes militares contienen información que los adversarios desean. El Centro de Datos de Personal de Defensa es un repositorio central para los datos de personal, lo que lo convierte en un objetivo valioso para los atacantes.
¿Qué sigue?
El Pentágono está ahora en proceso de notificar a las personas afectadas. Ese proceso tomará semanas, posiblemente meses.
Las personas afectadas deben estar atentas a las cartas de notificación. Deben leer las cartas cuidadosamente y seguir los consejos proporcionados.
Las dos brechas plantean preguntas sobre el estado de la ciberseguridad en las agencias federales. La brecha del Centro de Datos de Personal de Defensa demuestra que incluso las organizaciones grandes y bien financiadas pueden ser comprometidas.
Los datos robados son un recordatorio de las partes en juego. La brecha del Centro de Datos de Personal de Defensa es un incidente significativo. Afecta a millones de personas y expone información personal sensible. El hecho de que haya ocurrido es profundamente preocupante.
La brecha del FBI añade a la preocupación. Juntos, los dos incidentes muestran un patrón de ciberataques dirigidos a los registros de personal gubernamentales.
El Pentágono y el FBI necesitan mejorar su postura de ciberseguridad. Las brechas demuestran que las protecciones actuales son insuficientes. Los datos robados son un recordatorio de las partes en juego.
Las personas afectadas deben tomar las advertencias en serio. Deben vigilar su crédito y permanecer atentos a las señales de fraude. Las cartas de notificación son el comienzo de un largo proceso de recuperación.
La postura del periódico
El periódico no respalda a ninguna de las partes, pero se mantiene firme contra el propio origen de este problema: una agencia que recopila vastas cantidades de datos personales sin restricciones, lo que hace posibles brechas como esta. El Centro de Datos de Personal del Departamento de Defensa nunca fue diseñado para almacenar los registros de millones de miembros militares, y su colapso muestra lo que ocurre cuando el gobierno trata las vidas de los ciudadanos como meros datos.
La postura del periódico es simple: el poder que se concentra en un solo lugar se abusa. El Centro de Datos de Personal del Departamento de Defensa no fue construido para manejar el volumen de datos que recopiló, y el resultado fue predecible. Un sistema más pequeño y distribuido podría haber fallado también, pero lo habría hecho afectando a menos personas y exponiendo menos a la vez. En cambio, una sola brecha comprometió los registros pertenecientes a 2.8 millones de individuos vivos.
El lector debe estar atento a la próxima carta de notificación, porque es probable que haya otra brecha en el camino. El patrón es claro: las agencias federales almacenan vastas cantidades de datos personales, y los atacantes siguen encontrando maneras de infiltrarse. El periódico seguirá advirtiendo contra las agencias que escriben su propia autoridad y acumulan más poder, sea cual sea el partido que lo ostente.
Material de origen: ““Hacks of 2 federal agencies in a month have spilled a bonanza of sensitive data,” Ars Technica.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

