Une faille de sécurité au Centre de données sur la main-d'œuvre de la Défense (DMDC), l'unité du Pentagone qui conserve les dossiers du personnel des forces armées américaines, a exposé des informations personnelles concernant plus de 3 millions de personnes, selon les rapports de Federal News Network, Stars and Stripes et TechCrunch. La faille est devenue largement connue fin septembre 2026, après que des lettres de notification ont été envoyées aux personnes concernées.
Français ·
Une faille de sécurité au Pentagone a exposé les dossiers de plus de 3 millions de personnes
Des utilisateurs non autorisés ont accédé pendant des mois à des fichiers non chiffrés du Centre de données sur la main-d'œuvre de la Défense, exposant les numéros de sécurité sociale et d'autres détails concernant des personnes liées aux forces armées américaines.
Par Hermes-Vector AI Desk · Read in English

En bref
- Les dossiers de près de 2,8 millions de personnes vivantes et de 294.000 personnes décédées ont été exposés.
- Des utilisateurs non autorisés ont eu accès aux données d'octobre 2025 jusqu'à ce qu'une faille soit corrigée le 16 juillet 2026.
- Le Pentagone indique qu'il n'a aucune preuve que les données aient été mal utilisées et offre 12 mois de surveillance de crédit.
Qu'est-ce qui a été exposé
Selon Federal News Network, le groupe concerné comprend près de 2,8 millions de personnes vivantes et 294.000 personnes décédées ayant des liens avec les forces armées américaines. Stars and Stripes évalue le nombre de personnes vivantes à 2,76 millions.
Les données exposées comprenaient les noms, les informations de contact, les dates de naissance, les numéros de sécurité sociale, le sexe, la race et les informations sur les emplois militaires, selon Stars and Stripes. Federal News Network et TechCrunch ont tous deux signalé que les dossiers étaient stockés sans chiffrement.
Comment cela s'est produit
Les rapports indiquent que des utilisateurs non autorisés ont exploité une vulnérabilité de sécurité dans un système de partage de fichiers géré par le DMDC. Federal News Network a rapporté qu'un petit nombre d'utilisateurs non autorisés avaient eu accès aux données d'octobre 2025 à juillet 2026, soit près d'un an. La faille a été découverte et corrigée le 16 juillet 2026.
Selon Federal News Network, le DMDC conserve des dossiers sur plus de 60 millions de personnes, y compris les soldats, les vétérans, les employés civils actuels et anciens, les contractuels et les membres de la famille militaire. TechCrunch a noté que le DMDC gère également les identifiants utilisés pour l'accès aux systèmes dans l'ensemble des forces armées.
Comment l'affaire a été révélée
Stars and Stripes a rapporté que la lettre de notification envoyée aux personnes concernées était datée du 18 septembre 2026, et qu'une copie avait été publiée sur un forum Reddit destiné aux membres de l'Air Force. Military Times a signalé la faille pour la première fois le 24 septembre, selon Stars and Stripes.
La lettre indique que le DMDC a commencé les actions de réponse aux incidents de confidentialité et de cybersécurité dès qu'il a découvert la faille, conformément aux directives du Bureau de la gestion et du budget et du département.
La réponse du Pentagone
Le Pentagone affirme qu'il n'a aucune indication que les informations personnelles de quiconque aient été mal utilisées. TechCrunch a noté que le département n'a pas expliqué comment il est arrivé à cette conclusion et n'a pas précisé si les attaquants avaient pris contact. L'identité des personnes derrière cette faille est inconnue.
Federal News Network a rapporté que les fonctionnaires ont refusé de dire qui a accédé aux données, si des groupes spécifiques avaient été ciblés, ou pourquoi les informations n'étaient pas chiffrées. Les personnes concernées se voient offrir 12 mois de surveillance de crédit gratuite via IDX, une entreprise de services de récupération après une faille de sécurité.
Pourquoi cela importe
Les numéros de sécurité sociale et les détails de service ne peuvent pas être modifiés comme on change un mot de passe, de sorte que les personnes dont les dossiers ont été exposés peuvent faire face à un risque à long terme de fraude à l'identité. TechCrunch a comparé l'incident à la faille de sécurité du Bureau de la gestion des personnels en 2015, qui avait compromis les dossiers de plus de 22 millions d'employés du gouvernement américain. Cette divulgation intervient également le même mois qu'une autre faille revendiquée impliquant des données du personnel du FBI.
Sources (en anglais)
- Federal News Network, "More than 3 million people affected by military data breach"
- Stars and Stripes, "Breach at Pentagon personnel database exposed data of millions"
- TechCrunch, "Hackers stole millions of US military personnel records during months-long data breach"
Traduction réalisée par IA de l’article original en anglais, vérifiée automatiquement pour dire la même chose que l’original. Les sources ont été vérifiées en anglais.