Le Pentagone piraté : les dossiers personnels de 3 millions de militaires sont dans la nature

 
Pendant presque 10 mois, des pirates ont exfiltré des données de personnes liées à l’armée américaine. Ils ont ciblé l’organisme chargé de les gérer, le Defense Manpower Data Center.
Good Kill
Image extraite du film Good Kill avec Ethan Hawke, un militaire chargé de gérer des frappes ciblées par drones

Ils sont passés inaperçus pendant près de 10 mois. Entre octobre 2025 et juillet 2026, des pirates ont exploité une faille dans le système d’échanges de fichiers du DMDC américain (Defense Manpower Data Center) pour récupérer les données d’environ 3 millions de personnes liées à l’armée du pays.

Le DMDC est rattaché au Département de la Défense des États-Unis (dont le siège est au Pentagone). C’est lui qui gère les données du personnel de l’armée, des civils qui travaillent pour elle, ainsi que des membres de leur famille. L’organisme regroupe actuellement les dossiers de plus de 60 millions d’Américains, selon son propre site.

Les personnes concernées ont reçu un courrier les informant de la cyberattaque. Il indique que la vulnérabilité a été découverte et colmatée le 16 juillet 2026, sans plus de précision. Parmi les victimes, on trouve d’anciens employés, ainsi que 294 000 personnes décédées.

Quelles informations sont entre les mains des pirates ?

Le type de données dérobées varie selon les individus impactés. On y trouve, entre autres : nom, date de naissance, informations de contact, sexe, numéro de sécurité sociale ou les postes occupés au sein de l’armée.

Le Pentagone déclare n’avoir « aucune indication d’une utilisation abusive » des informations récoltées par les pirates à l’heure actuelle. Elles n’en restent pas moins exploitables par des agences de renseignements opposées aux États-Unis, ou par des cybercriminels.

L’attaque n’a pas encore été revendiquée. Elle fait suite à celle de fin septembre 2026, où le groupe de hackers ShinyHunters affirmait être à l’origine du piratage du site de recrutement du FBI, lors duquel il dit avoir récupéré plusieurs téraoctets de données d’employés. De son côté, le DMDC prend « les mesures appropriées pour évaluer et renforcer la posture de cybersécurité » de son système.


Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Recherche IA boostée par
Perplexity