tech & talk
Segurança30 de set. de 2026, 22:35

Pentágono revela invasão que expôs dados de mais de 3 milhões de militares

Falha em sistema de compartilhamento de arquivos do Departamento de Defesa dos EUA ficou aberta por quase um ano e expôs dados pessoais de militares e ex-militares, incluindo números de Seguro Social não criptografados.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O Departamento de Defesa dos Estados Unidos confirmou que hackers roubaram informações pessoais de mais de 3 milhões de pessoas ligadas às Forças Armadas do país, em uma invasão que passou meses sem ser detectada. Segundo o Defense Manpower Data Center (DMDC), unidade responsável pelos registros de pessoal militar e civil do Pentágono, invasores não identificados exploraram uma vulnerabilidade em um sistema de compartilhamento de arquivos entre outubro de 2025 e julho de 2026 — quase um ano de acesso não autorizado.

A falha só foi descoberta em 16 de julho de 2026, por meio do monitoramento de segurança interno do órgão, que afirma ter corrigido o problema imediatamente após a detecção. Entre os dados expostos estão nomes, datas de nascimento, sexo, raça, números de Seguro Social, informações de contato e especialidades funcionais no serviço militar. Os registros estavam armazenados sem criptografia.

O DMDC mantém mais de 60 milhões de registros de militares e civis vinculados às Forças Armadas americanas, o que dá dimensão ao tamanho da base afetada.

Quem é afetado

Segundo o Pentágono, cerca de 2,8 milhões de pessoas vivas e aproximadamente 294 mil pessoas falecidas tiveram dados expostos, totalizando mais de 3 milhões de registros. O grupo inclui militares da ativa, veteranos e ex-integrantes das Forças Armadas dos Estados Unidos. Até o momento, autoridades afirmam não haver indícios de uso indevido das informações, mas reconhecem que a identidade dos responsáveis pelo ataque ainda é desconhecida.

O que fazer agora

O Pentágono informou que passará a oferecer 12 meses de monitoramento de crédito gratuito às pessoas afetadas. Para o público brasileiro, o episódio é um lembrete de cuidados que valem para qualquer situação de exposição de dados pessoais:

  • Monitore extratos bancários e faturas de cartão com frequência, buscando movimentações não reconhecidas;
  • Ative alertas de crédito ou serviços de proteção contra fraude, quando disponíveis no seu banco;
  • Desconfie de e-mails, SMS ou ligações que citem dados pessoais reais para parecer legítimos;
  • Troque senhas reutilizadas em múltiplos serviços e ative autenticação em dois fatores;
  • Evite compartilhar número de documentos oficiais sem necessidade comprovada;
  • Acompanhe comunicados oficiais de órgãos ou empresas das quais você é cliente sobre eventuais vazamentos.

Casos como este reforçam que a criptografia de dados sensíveis e a detecção rápida de acessos indevidos continuam sendo pontos frágeis mesmo em instituições com grande estrutura de segurança.

vazamento de dadospentágonocibersegurançaprivacidadedados pessoais
Compartilhar