Una filtración de datos en el principal sistema de recursos humanos del Pentágono expuso los números de la Seguridad Social y otra información personal del personal militar actual y anterior, lo que generó preocupaciones entre los expertos en seguridad nacional. “Usuarios no autorizados” accedieron a un servidor informático vulnerable perteneciente al Defense Manpower Data Center (DMDC) a partir de octubre pasado, pero no fue hasta nueve meses después, en julio, que el Pentágono descubrió y corrigió el problema, según una carta que el centro envió a las víctimas de la violación revisada por CNN. DMDC ha conservado al menos 60 millones de registros hasta el año fiscal 2024, según su sitio web. No está claro cuántos se vieron afectados, pero el Military Times informó que cuatro millones de miembros del personal del Departamento de Defensa pueden haber sido afectados por la infracción. El Pentágono ahora “no tiene indicios de uso indebido” de los datos filtrados, según la carta. Pero los datos filtrados son una mina de oro potencial para los servicios de inteligencia extranjeros que rastrean al personal militar estadounidense o para los ciberdelincuentes que los extorsionan (si tienen los datos), según los expertos. Un dato al que accedieron los intrusos en algunos casos fue la “especialidad ocupacional” de los miembros del servicio militar, según la carta fechada este mes. Eso, cuando se combina con otros datos que utilizan identificadores como números de Seguro Social, podría dar a los adversarios extranjeros una lectura más clara sobre quién está haciendo qué para el ejército estadounidense en varias partes del mundo. No está claro quién estuvo detrás de la infracción. Un portavoz del Pentágono no respondió de inmediato a las preguntas de CNN sobre quién era el culpable. Los líderes militares estadounidenses han advertido repetidamente a las tropas que sus teléfonos y cuentas en línea podrían ser atacados durante la guerra con Irán. El Comando Central de Estados Unidos, que se extiende por Medio Oriente y más allá, dijo a los legisladores en la primavera que había “recibido múltiples informes de amenazas sobre la explotación por parte del adversario de datos de ubicación comercial para apuntar o monitorear al personal estadounidense en el teatro”. Un mal actor puede combinar información extraída del DMDC con otros datos comerciales para “conocer o incluso apuntar [defense personnel] en función de sus ganancias, deudas, matrimonios, hábitos de gasto, actividades de navegación y cosas peores”, dijo Justin Sherman, director ejecutivo de la consultora Global Cyber Strategies y autor de un libro de próxima publicación sobre la industria de los corredores de datos. El DMDC es el “punto de acceso único y central” a información sobre los derechos, beneficios y “preparación médica” del Departamento de Defensa para el personal militar, los veteranos y sus familias, según el sitio web del centro. “Los servicios y el acceso a los datos que brindamos respaldan a muchas entidades gubernamentales críticas”, dice el sitio web del DMDC, “incluido el poder legislativo, los servicios humanos, la defensa nacional, el trabajo, la atención médica, las finanzas, los asuntos de los veteranos, la investigación y más”. Los datos robados no estaban cifrados, según la carta. El cifrado de datos confidenciales es una práctica de seguridad estándar. “Estamos tomando las medidas adecuadas para evaluar y mejorar la postura de ciberseguridad del sistema DMDC”, decía la carta mientras ofrecía a las víctimas un año de servicios de seguimiento crediticio. “Por sí solo, tener expuestos datos personales de potencialmente millones de miembros del servicio es peligroso ya que Estados Unidos está librando una guerra contra Irán y compite con varios otros gobiernos”, dijo Sherman a CNN. “Si un adversario extranjero obtuviera este tipo de datos, podría permitir el phishing, la elaboración de perfiles, enfoques de inteligencia extranjera y más”. Source link Post navigation Caja de suscripción japonesa: ¡imprescindible para los japoneses! Suyesha Savant