Pentagone : Des Données de 4 Millions de Militaires Exposées pendant 9 Mois

Le système des ressources humaines du Pentagone a subi une violation de données qui expose les numéros de sécurité sociale et des informations personnelles de membres actuels et anciens de l’armée américaine. Découverte en juillet dernier, la faille touche un serveur du centre de données de la force humaine de la défense.

Le système des ressources humaines du Pentagone, géré par le département de la Défense des États-Unis, a été la cible d’une intrusion informatique.

Neuf mois de vulnérabilité et des millions de dossiers exposés

L’accès initial des utilisateurs non autorisés a débuté en octobre dernier, d’après les indications fournies dans une lettre adressée par le DMDC aux personnes touchées. Cependant, les services du Pentagone n’ont identifié et résolu le problème qu’en juillet dernier, soit après neuf mois complets d’exposition, selon CNN.

Le nombre exact de dossiers compromis reste indéterminé. Les données exfiltrées ou consultées incluent des numéros de sécurité sociale et d’autres informations personnelles sensibles concernant des militaires en service ainsi que des vétérans.

L’absence de chiffrement et le risque lié aux spécialités fonctionnelles

Dans sa communication aux personnes concernées, le Pentagone a indiqué qu’aucune utilisation abusive des données n’a été constatée à ce stade. La missive souligne toutefois que les informations consultées n’étaient pas chiffrées, alors même que le chiffrement constitue une pratique de sécurité standard pour protéger ce type de dossiers délicats. L’identité des auteurs de l’intrusion demeure pour l’instant inconnue.

Parmi les éléments consultés figurent les spécialités fonctionnelles des militaires. Selon les analyses, ce détail prend une dimension particulièrement critique lorsqu’il est croisé avec d’autres sources d’information. Justin Sherman, directeur général du cabinet de conseil Global Cyber Strategies, souligne que les acteurs malveillants peuvent combiner ces données avec des ensembles commerciaux pour en apprendre davantage sur les effectifs de la défense, en s’appuyant sur leurs activités en ligne, leurs habitudes de dépenses, leurs mariages, leurs dettes ou leurs revenus.

Un contexte de tensions géopolitiques et de menaces accrues

Cette fuite de données survient alors que Washington fait face à une confrontation militaire directe avec l’Iran, accentuant les inquiétudes des spécialistes de la sécurité nationale en matière de contre-espionnage. Les hauts gradés de l’armée américaine ont multiplié les mises en garde auprès des troupes, rappelant que les téléphones personnels et les comptes en ligne constituent des cibles privilégiées dans le cadre du conflit en cours.

Au cours du printemps, la Central Command, dont la zone de responsabilité couvre notamment le Moyen-Orient, a signalé au Congrès avoir reçu plusieurs rapports concernant l’exploitation par des adversaires de données de localisation commerciale. Ces méthodes visent à surveiller ou à cibler directement le personnel militaire déployé dans les zones d’opérations.

AI-Powered Windows Attack, Major Healthcare Data Breach, and Pentagon's Microsoft Partnership!

À lire aussi

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.