Retour à l'accueil
Technologie

Une intrusion dans une base de données du Pentagone révèle des informations sensibles sur près de 3 millions de personnes

Un système relevant du Centre des données du personnel du Pentagone a fait l’objet d’un accès non autorisé, exposant des informations concernant 2.76 millions de personnes vivantes et 294 000 personnes décédées. Les données comprenaient des numéros de sécurité sociale et des dossiers professionnels, tandis que les responsables de la Défense ont déclaré n’avoir détecté jusqu’à présent aucun élément indiquant qu’elles auraient été utilisées à mauvais escient.

••3 min

Écouter cet article

Une version audio générée automatiquement.

0:00
0:00
Photographie de l’emblème du département de la Défense des États-Unis représentant une maquette du Pentagone, avec les mots « THE PENTAGON WASHINGTON », sur fond éclairé en bleu et rouge.

Une importante base de données du ministère de la Guerre américain (le Pentagone) a subi une intrusion qui a exposé des informations sensibles concernant près de 3 millions de militaires et d’employés du ministère, a rapporté mardi la chaîne américaine ABC News, citant des responsables américains de la Défense.

Les données de 2.76 millions de personnes compromises

Un responsable a indiqué à ABC News que le système avait fait l’objet d’un accès non autorisé à des informations permettant d’identifier des personnes, sur une période allant d’octobre 2025 à juillet 2026. Les données exposées comprenaient des numéros de sécurité sociale, ainsi que des informations sur les postes occupés par des militaires et des employés civils. Le responsable de la Défense a souligné que la nature des données compromises pouvait soulever des préoccupations liées à la sécurité nationale.

Il a ajouté qu’un nombre limité d’utilisateurs non autorisés avaient pu accéder aux informations, précisant que le Centre des données du personnel avait corrigé la faille de sécurité dès sa découverte. Les responsables de la Défense n’ont jusqu’à présent trouvé aucun élément indiquant que les informations exposées lors de l’incident avaient été utilisées à mauvais escient, a rapporté ABC News.

D’autres intrusions visent des institutions de sécurité américaines

La révélation de l’intrusion visant les données du Pentagone est intervenue alors que d’autres incidents ciblant les systèmes et les données d’institutions de sécurité américaines font l’objet d’un suivi. Dans un incident distinct survenu quelques jours plus tôt, le groupe de hackers ShinyHunters a affirmé avoir piraté le portail de recrutement du Bureau fédéral d’enquête, le FBI.

Le groupe a affirmé avoir obtenu les noms d’anciens agents et de candidats, ainsi que des adresses personnelles, des numéros de téléphone, les noms de conjoints et certaines informations médicales, selon le New York Times. Le FBI a reconnu l’existence d’allégations concernant l’intrusion et a ouvert une enquête. Le bureau a précisé que le point d’entrée de l’intrusion n’avait pas encore été déterminé et qu’il n’était pas établi si l’incident s’était produit chez un prestataire externe ou au sein des propres systèmes du bureau.

L’intrusion présumée s’inscrit dans une série d’incidents ayant touché l’infrastructure informatique du bureau. Les autorités avaient déjà découvert la présence de hackers chinois dans une base de données liée à des ordres de surveillance intérieure, après des intrusions visant les réseaux de télécommunications américains. Les courriels personnels du directeur du FBI, Kash Patel, avaient également été piratés et divulgués en mars dernier, lors d’une attaque attribuée à un groupe militant pro-iranien.

ShinyHunters a déclaré avoir exploité une faille de type « zero-day » dans le logiciel Oracle PeopleSoft, utilisé pour la gestion des ressources humaines et des données financières. Le groupe a affirmé avoir récupéré grâce à cette intrusion entre 2 et 3 téraoctets de données.