Cyber-caos al Pentagono: violati i dati di 3 milioni di militari e dipendenti civili

Una falla nel database DMDC ha esposto informazioni sensibili non criptate per mesi, mettendo a rischio la sicurezza nazionale e l'integrità del personale della difesa

Cyber-caos al Pentagono: violati i dati di 3 milioni di militari e dipendenti civili

La sicurezza cibernetica degli Stati Uniti è stata colpita al cuore da una nuova, massiccia violazione che ha esposto i dati personali di circa 3 milioni di individui legati al settore della difesa. L’attacco, che ha preso di mira il Defense Manpower Data Center (DMDC), ha permesso a soggetti ignoti di infiltrarsi nelle infrastrutture informatiche del Pentagono per un periodo di tempo preoccupante, estendendosi da ottobre 2025 fino alla metà di luglio 2026. Questo episodio non rappresenta soltanto un furto di dati, ma evidenzia una preoccupante fragilità nei sistemi di protezione di una delle istituzioni più sorvegliate al mondo. Le indagini hanno rivelato che gli hacker hanno avuto accesso a una vasta gamma di informazioni sensibili, tra cui nomi, cognomi, date di nascita, numeri di previdenza sociale e dettagli approfonditi sulla carriera militare e civile dei dipendenti. Ciò che desta maggiore scalpore è la conferma che molti di questi dati fossero conservati in formato non crittografato, una circostanza che ha facilitato enormemente il compito degli aggressori, permettendo loro di visionare e potenzialmente copiare i file senza dover decifrare algoritmi complessi.

Il bilancio dell’incidente è gravissimo e coinvolge diverse categorie di personale. Secondo le stime rilasciate dal Ministero della Difesa, la fuga di notizie riguarda circa 2,8 milioni di dipendenti attivi e in pensione, oltre a circa 300.000 persone decedute i cui profili erano ancora presenti nei sistemi per finalità amministrative e di gestione dei benefit. Al marzo di quest'anno, il Pentagono contava circa 1,3 milioni di dipendenti attivi, il che significa che la violazione ha travalicato i confini della forza lavoro attuale, andando a colpire una memoria storica di veterani e collaboratori. Il DMDC riveste un ruolo strategico fondamentale, poiché gestisce l’erogazione di indennità, rimborsi medici e pensioni per i militari e le loro famiglie. Inoltre, il database viene utilizzato per verificare le credenziali di accesso alle basi militari e alle aree sicure, includendo spesso dati su contractor esterni che collaborano a progetti classificati. La compromissione di tali archivi potrebbe quindi avere ripercussioni non solo sulla privacy individuale, ma anche sulla sicurezza fisica delle installazioni governative sparse sul territorio americano e all'estero.

Questo evento si inserisce in un quadro di crescenti tensioni cibernetiche che nel 2026 hanno visto un aumento degli attacchi mirati alle istituzioni governative. Solo poche settimane fa, il gruppo hacker noto come ShinyHunters era balzato agli onori della cronaca per aver violato i database del FBI, sottraendo informazioni su migliaia di agenti e aspiranti reclute. Sebbene in quel caso il colpevole sia stato rapidamente individuato e arrestato dalle autorità federali, la frequenza di tali attacchi suggerisce l'esistenza di un mercato nero dei dati statali estremamente florido e pericoloso. Il precedente storico più rilevante risale al 2015, quando l’Office of Personnel Management (OPM) subì il furto di oltre 22 milioni di record. Gli esperti di intelligence sottolineano che il vero pericolo di queste operazioni non risiede nel guadagno economico immediato, ma nel valore strategico a lungo termine delle informazioni. Potenze straniere o organizzazioni criminali potrebbero utilizzare i dati sulle carriere e le inclinazioni personali per tentare operazioni di reclutamento, ricatto o per mappare la gerarchia interna dei dipartimenti sensibili, rendendo vulnerabili agenti che operano sotto copertura o in settori critici.

Sebbene il Pentagono abbia dichiarato che, al momento, non ci sono prove di un utilizzo malevolo dei dati sottratti, la comunità dei ricercatori di sicurezza rimane scettica. Spesso i dati di tale portata vengono congelati per mesi o anni prima di essere impiegati in campagne di phishing mirato o per la creazione di identità sintetiche. La mancata crittografia dei file nel DMDC solleva interrogativi pesanti sulla gestione dei budget per la cybersecurity a Washington e sulla lentezza nell'aggiornare le infrastrutture legacy. In un'epoca in cui gli agenti di intelligenza artificiale sono in grado di scansionare autonomamente milioni di linee di codice alla ricerca di vulnerabilità, lasciare database così critici senza le protezioni minime previste dai protocolli moderni è un rischio che il sistema di difesa non può più permettersi. La risposta del governo dovrà necessariamente includere una revisione totale delle politiche di gestione dei dati e una maggiore trasparenza verso i cittadini e i militari coinvolti, le cui vite potrebbero essere state messe in pericolo da una semplice negligenza tecnica.

Guardando al futuro, la protezione delle informazioni personali nel settore della difesa richiederà un approccio multidimensionale. Non è più sufficiente erigere muri digitali; è necessario che ogni singolo bit di informazione sensibile sia protetto da algoritmi di crittografia post-quantistica, rendendo inutile il furto anche in caso di accesso non autorizzato. La vicenda del DMDC fungerà probabilmente da catalizzatore per nuove normative federali più stringenti, imponendo standard di sicurezza uniformi a tutte le agenzie che gestiscono dati relativi alla sicurezza nazionale. Mentre il mondo osserva come gli Stati Uniti tenteranno di mitigare i danni di questa falla, resta la consapevolezza che nel panorama della guerra asimmetrica moderna, un database mal protetto può causare danni superiori a quelli di un'offensiva convenzionale. La fiducia del personale militare verso le istituzioni che dovrebbero proteggerli è stata minata, e il percorso per ripristinare tale fiducia sarà lungo e complesso, richiedendo investimenti miliardari e un cambio di mentalità radicale ai vertici della catena di comando tecnologica.

Pubblicato Giovedì, 01 Ottobre 2026 a cura di Anna S. per Infogioco.it

Ultima revisione: Giovedì, 01 Ottobre 2026

Anna S.

Anna S.

Anna è una giornalista dinamica e carismatica, con una passione travolgente per il mondo dell'informatica e le innovazioni tecnologiche. Fin da giovane, ha sempre nutrito una curiosità insaziabile per come la tecnologia possa trasformare le vite delle persone. La sua carriera è caratterizzata da un costante impegno nell'esplorare le ultime novità in campo tecnologico e nel raccontare storie che ispirano e informano il pubblico.


Consulta tutti gli articoli di Anna S.

Footer
Articoli correlati
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Contenuto promozionale
Infogioco.it - Sconti