Le Pentagone a commencé à notifier plus de 3 millions de personnes après la découverte d’une faille dans un système du Defense Manpower Data Center. Pendant plusieurs mois, des utilisateurs non autorisés ont pu accéder à des données personnelles non chiffrées concernant des militaires, des vétérans, des personnels civils, des contractants et leurs familles.
Une intrusion qui remonte à octobre 2025
Le Defense Manpower Data Center, qui gère les données d’identité et de personnel du département américain de la Défense, a découvert le 16 juillet 2026 une vulnérabilité affectant l’un de ses systèmes de partage de fichiers. L’analyse menée ensuite a montré qu’un petit nombre d’utilisateurs non autorisés avaient pu accéder aux fichiers concernés entre octobre 2025 et juillet 2026.
Au total, 2,76 millions de personnes vivantes et environ 294 000 personnes décédées sont concernées. Les informations exposées varient selon les dossiers, mais peuvent comprendre des noms, dates de naissance, coordonnées, numéros de sécurité sociale, sexe, race ou encore des informations liées aux fonctions exercées au sein de l’armée.
Autre point sensible, ces données étaient stockées sans chiffrement sur le serveur compromis. Le Pentagone affirme ne disposer, à ce stade, d’aucun élément indiquant qu’elles aient été utilisées à des fins frauduleuses ou malveillantes.
Plus de 60 millions de dossiers gérés par le DMDC
Le DMDC n’est pas une base annexe du Pentagone. Il assure notamment la vérification d’identité pour les titulaires de cartes du département de la Défense et conserve plus de 60 millions de dossiers concernant des militaires en activité ou à la retraite, des vétérans, des employés civils, des contractants et leurs familles.
La faille identifiée en juillet a été corrigée après sa découverte et les personnes concernées sont désormais notifiées. Un service de surveillance du crédit pendant douze mois doit également leur être proposé. En revanche, plusieurs éléments restent encore inconnus, notamment l’identité des personnes à l’origine de l’accès, leurs motivations ou la raison pour laquelle la compromission a pu durer plusieurs mois avant d’être détectée.
La présence d’informations sur les fonctions et spécialités professionnelles militaires ajoute une dimension particulière à cette fuite, au-delà du seul risque d’usurpation d’identité. Le département de la Défense n’a toutefois pas indiqué si les personnes touchées appartenaient à des unités ou profils spécifiques, ni si certaines données présentaient un caractère plus sensible que d’autres.








