Ha sido un mes complicado para la ciberseguridad federal y, la verdad, las vibras están fatal. El Pentágono confirmó recientemente que una brecha importante afectó a su Centro de Datos de Personal de Defensa (Defense Manpower Data Center), lo que potencialmente expuso los detalles personales de 2.8 millones de miembros actuales y antiguos del ejército.
¿Qué pasó exactamente?
Desde octubre pasado, unos hackers lograron infiltrarse en una red utilizada para almacenar registros de personal confidenciales. Según las cartas de notificación, los datos robados incluyen números de Seguro Social, nombres, direcciones e incluso especialidades ocupacionales. Esto último es lowkey aterrador, porque identificar roles militares específicos es básicamente un código de trucos para agencias de inteligencia extranjeras que buscan objetivos de alto valor. El Pentágono asegura que los datos no han sido utilizados de forma indebida, pero no han explicado con certeza cómo lo saben, así que mejor tómalo con reservas.
La trama se complica
Por si fuera poco, esta es la segunda vez en pocas semanas que una agencia federal queda expuesta. El mes pasado, un grupo de ransomware conocido como ShinyHunters afirmó haber hackeado los sistemas del FBI, robando registros de miles de empleados, incluidos aquellos que investigan a actores globales importantes como China y Rusia. Aunque el grupo dice que no filtrará los datos, seamos realistas: confiar en una organización criminal es un L total. El subdirector de la División Cibernética del FBI, Brett Leatherman, actualmente le está advirtiendo a los hackers que la agencia les sigue la pista, especialmente después de que la policía holandesa atrapara recientemente a uno de los miembros del grupo.
Por qué importa
Esta es una victoria de seguridad masiva para cualquiera que busque hacer espionaje, rivalizando con el infame hackeo a la OPM de 2015, donde fueron robados 22 millones de registros. Es un choque de realidad: hasta los sistemas gubernamentales 'más seguros' están siendo vulnerados. Cuando los hackers tienen tanta información, las consecuencias de seguridad pueden durar años, convirtiendo esto en un tremendo dolor de cabeza para la seguridad nacional.






