SOCLYDE logo
Current languageFR
Actualités cybersécuritéÉtats-UnisFuite de donnéesDéfense

Dmdc : des données de millions de personnes exposées

Une faille du système de partage de fichiers du DMDC a permis des accès non autorisés durant plusieurs mois. Ce que les sources confirment.

Par Soclyde Team

Un dossier de notification est déposé sur un bureau d'archives administratives

En résumé

  • Une notification du DMDC fait état d'accès non autorisés à des fichiers contenant des données personnelles entre octobre 2025 et juillet 2026.
  • Des responsables américains cités par la presse estiment à environ 2,76 millions de personnes vivantes et 294 000 personnes décédées le nombre de dossiers touchés.
  • Le système a été corrigé; les autorités ne signalent pas d'usage abusif détecté à ce jour.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Une notification datée du 18 septembre et attribuée au Defense Manpower Data Center (DMDC) décrit des accès non autorisés à des fichiers contenant des informations personnelles entre octobre 2025 et le 16 juillet 2026. Le centre dit avoir découvert et corrigé la vulnérabilité le 16 juillet. Des médias citant des responsables du Département de la Défense estiment que 2,76 millions de personnes vivantes et 294 000 personnes décédées sont concernées.

La notification indique que les fichiers contenaient des données personnelles non chiffrées. Selon les dossiers, elles pouvaient inclure des numéros de sécurité sociale, des noms, des dates de naissance, des coordonnées et des informations de fonction militaire. Les responsables cités disent ne pas avoir détecté d'usage abusif à ce jour.

Ce qui est confirmé et ce qui ne l'est pas

Le DMDC a envoyé des lettres individuelles; Military Times en a examiné une et en a confirmé l'authenticité auprès de responsables de la Défense. ABC News a ensuite rapporté un chiffre agrégé attribué à un responsable américain. Les montants varient dans les premiers articles, car la portée de l'incident s'est précisée au fil des notifications.

Les sources consultées ne désignent pas d'auteur de l'accès et ne décrivent pas publiquement le produit de partage ou la faille technique. Il est donc préférable de parler d'accès non autorisé rapporté, plutôt que d'affirmer qui l'a organisé ou que les données ont toutes été publiées.

Vérifier une notification sans se faire piéger

Les personnes qui reçoivent une lettre devraient contrôler son authenticité à partir des coordonnées officielles du DMDC ou du Département de la Défense. Évitez de transmettre un numéro de sécurité sociale en réponse à un courriel ou à un SMS inattendu. Utilisez le service de surveillance de crédit décrit dans la notification authentique et signalez toute opération inhabituelle aux organismes concernés.

Les organisations qui conservent des données sensibles peuvent également revoir les droits sur leurs espaces de partage, leur durée de conservation et la journalisation des téléchargements. Un accès autorisé à un service n'implique pas qu'un dossier individuel a été consulté.

Le lien avec Soclyde

Cette exposition concerne des données personnelles conservées par un système administratif, pas des coffres Soclyde. Soclyde ne peut pas prévenir ni annuler cette exposition; les sources ne signalent pas que des mots de passe aient été concernés. Pour les comptes d'accès d'une équipe, le coffre peut aider à organiser les identifiants de services, mais ne remplace pas les mesures de protection contre l'usurpation d'identité.

À retenir

Le DMDC a corrigé la vulnérabilité après avoir constaté des accès non autorisés. Les personnes notifiées doivent vérifier la lettre et surveiller leurs comptes, sans supposer que des données ont déjà été utilisées. Lisez le guide sur la gestion des mots de passe d'équipe ou contactez Soclyde.

Questions fréquentes

Quelles données ont été exposées ?

La notification mentionne des numéros de sécurité sociale et, selon les dossiers, des informations d'identité et de fonction. Les données concernées varient selon les personnes.

Combien de personnes sont concernées ?

Des responsables cités par ABC News indiquent 2,76 millions de personnes vivantes et 294 000 décédées. Le DMDC n'a pas publié directement de décompte complet dans une annonce publique consultée.

Que devraient faire les personnes qui reçoivent une notification ?

Vérifiez l'authenticité de la lettre et utilisez les coordonnées officielles qu'elle fournit. Les personnes concernées peuvent bénéficier, selon la notification, d'un an de surveillance de crédit et de services de restauration d'identité via IDX. Ne transmettez pas de données sensibles via un lien reçu dans un message non sollicité.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir