
Pentágono revela invasão que expôs dados de mais de 3 milhões de militares
Falha em sistema de compartilhamento de arquivos do Departamento de Defesa dos EUA ficou aberta por quase um ano e expôs dados pessoais de militares e ex-militares, incluindo números de Seguro Social não criptografados.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O Departamento de Defesa dos Estados Unidos confirmou que hackers roubaram informações pessoais de mais de 3 milhões de pessoas ligadas às Forças Armadas do país, em uma invasão que passou meses sem ser detectada. Segundo o Defense Manpower Data Center (DMDC), unidade responsável pelos registros de pessoal militar e civil do Pentágono, invasores não identificados exploraram uma vulnerabilidade em um sistema de compartilhamento de arquivos entre outubro de 2025 e julho de 2026 — quase um ano de acesso não autorizado.
A falha só foi descoberta em 16 de julho de 2026, por meio do monitoramento de segurança interno do órgão, que afirma ter corrigido o problema imediatamente após a detecção. Entre os dados expostos estão nomes, datas de nascimento, sexo, raça, números de Seguro Social, informações de contato e especialidades funcionais no serviço militar. Os registros estavam armazenados sem criptografia.
O DMDC mantém mais de 60 milhões de registros de militares e civis vinculados às Forças Armadas americanas, o que dá dimensão ao tamanho da base afetada.
Quem é afetado
Segundo o Pentágono, cerca de 2,8 milhões de pessoas vivas e aproximadamente 294 mil pessoas falecidas tiveram dados expostos, totalizando mais de 3 milhões de registros. O grupo inclui militares da ativa, veteranos e ex-integrantes das Forças Armadas dos Estados Unidos. Até o momento, autoridades afirmam não haver indícios de uso indevido das informações, mas reconhecem que a identidade dos responsáveis pelo ataque ainda é desconhecida.
O que fazer agora
O Pentágono informou que passará a oferecer 12 meses de monitoramento de crédito gratuito às pessoas afetadas. Para o público brasileiro, o episódio é um lembrete de cuidados que valem para qualquer situação de exposição de dados pessoais:
- Monitore extratos bancários e faturas de cartão com frequência, buscando movimentações não reconhecidas;
- Ative alertas de crédito ou serviços de proteção contra fraude, quando disponíveis no seu banco;
- Desconfie de e-mails, SMS ou ligações que citem dados pessoais reais para parecer legítimos;
- Troque senhas reutilizadas em múltiplos serviços e ative autenticação em dois fatores;
- Evite compartilhar número de documentos oficiais sem necessidade comprovada;
- Acompanhe comunicados oficiais de órgãos ou empresas das quais você é cliente sobre eventuais vazamentos.
Casos como este reforçam que a criptografia de dados sensíveis e a detecção rápida de acessos indevidos continuam sendo pontos frágeis mesmo em instituições com grande estrutura de segurança.