Une notification datée du 18 septembre et attribuée au Defense Manpower Data Center (DMDC) décrit des accès non autorisés à des fichiers contenant des informations personnelles entre octobre 2025 et le 16 juillet 2026. Le centre dit avoir découvert et corrigé la vulnérabilité le 16 juillet. Des médias citant des responsables du Département de la Défense estiment que 2,76 millions de personnes vivantes et 294 000 personnes décédées sont concernées.
La notification indique que les fichiers contenaient des données personnelles non chiffrées. Selon les dossiers, elles pouvaient inclure des numéros de sécurité sociale, des noms, des dates de naissance, des coordonnées et des informations de fonction militaire. Les responsables cités disent ne pas avoir détecté d'usage abusif à ce jour.
Ce qui est confirmé et ce qui ne l'est pas
Le DMDC a envoyé des lettres individuelles; Military Times en a examiné une et en a confirmé l'authenticité auprès de responsables de la Défense. ABC News a ensuite rapporté un chiffre agrégé attribué à un responsable américain. Les montants varient dans les premiers articles, car la portée de l'incident s'est précisée au fil des notifications.
Les sources consultées ne désignent pas d'auteur de l'accès et ne décrivent pas publiquement le produit de partage ou la faille technique. Il est donc préférable de parler d'accès non autorisé rapporté, plutôt que d'affirmer qui l'a organisé ou que les données ont toutes été publiées.
Vérifier une notification sans se faire piéger
Les personnes qui reçoivent une lettre devraient contrôler son authenticité à partir des coordonnées officielles du DMDC ou du Département de la Défense. Évitez de transmettre un numéro de sécurité sociale en réponse à un courriel ou à un SMS inattendu. Utilisez le service de surveillance de crédit décrit dans la notification authentique et signalez toute opération inhabituelle aux organismes concernés.
Les organisations qui conservent des données sensibles peuvent également revoir les droits sur leurs espaces de partage, leur durée de conservation et la journalisation des téléchargements. Un accès autorisé à un service n'implique pas qu'un dossier individuel a été consulté.
Le lien avec Soclyde
Cette exposition concerne des données personnelles conservées par un système administratif, pas des coffres Soclyde. Soclyde ne peut pas prévenir ni annuler cette exposition; les sources ne signalent pas que des mots de passe aient été concernés. Pour les comptes d'accès d'une équipe, le coffre peut aider à organiser les identifiants de services, mais ne remplace pas les mesures de protection contre l'usurpation d'identité.
À retenir
Le DMDC a corrigé la vulnérabilité après avoir constaté des accès non autorisés. Les personnes notifiées doivent vérifier la lettre et surveiller leurs comptes, sans supposer que des données ont déjà été utilisées. Lisez le guide sur la gestion des mots de passe d'équipe ou contactez Soclyde.



