10/06/2026, 15.23
per Lorenzocovers images, design and visual AI
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Filtracions massives als EUA: el Pentàgon i l'FBI sota atac

Dos greus atacs a agències federales dels EUA han exposat dades de milions de militars i agents, alertant sobre la vulnerabilitat de les infraestructures crítiques.
Filtracions massives als EUA: el Pentàgon i l'FBI sota atac
En síntesi
  • El Pentàgon confirma la robтори de dades de 2,8 milions de persones a través del Defense Manpower Data Center.
  • La filtració inclou números de Seguretat Social, adreces i especialitats militars, dades crítiques per a l'espionatge.
  • El grup ShinyHunters ha assenyalat l'FBI, robant registres d'empleats vinculats a investigacions sobre Rússia i Xina.
  • Els atacs s'han produït en un interval d'un mes, revelant una fragilitat sistèmica en la ciberseguretat federal dels EUA.

La ciberseguretat dels Estats Units ha patit un colps consecutius i devastadors en l'últim mes. En una sèrie d'incidents que posen en qüestió la capacitat de protecció de les agències més sensibles del món, el Departament de Defensa i l'FBI han vist com les seves bases de dades personals eren vulnerades, deixant exposada informació que va molt més enllà de la simple privadesa individual.

L'hemorràgia de dades del Pentàgon

El Departament de Defensa dels Estats Units ha hagut d'informar a més de 2 milions de membres actuals i antics de les forces armades que els seus registres personals han estat robats. Aquesta bretxa no ha estat un incident puntual, sinó el resultat d'un accés no autoritzat que s'ha prolongat durant diversos mesos. Concretament, els atacants van aconseguir infiltrar-se en un sistema operat pel Defense Manpower Data Center, l'entitat encarregada de centralitzar els registres del personal del Departament de Defensa.

Segons les notificacions enviades als afectats, el volum de dades comprometes és alarmant. El Pentàgon ha confirmat que la bretxa ha afectat els registres de 2,8 milions de persones vives. La informació sostreta inclou noms, adreces, dates de naixement, gènere, raça i els números de la Seguretat Social. Aquest tipus de dades, quan cauen en mans de tercers, faciliten no només el robatori d'identitat, sinó operacions d'enginyeria social molt més sofisticades.

Per què l'especialitat militar és el botí més preciós

Mentre que el robatori de noms i adreces és un problema greu, hi ha un detall en aquesta filtració que preocupa profundament els serveis d'intel·ligència: l'exposició de l'especialitat professional de cada militar. Aquesta categoria de dades permet a un adversari خارجي mapejar exactament quines capacitats té el personal dels EUA i on es troben els perfils més estratègics.

Per a les agències d'espionatge estrangeres, aquesta informació és una mina d'or. Saber qui és un expert en ciberseguretat, en guerra nuclear o en intel·ligència tàctica permet identificar objectius d'alt valor per a tentatives de reclutament, xantatge o vigilància dirigida. La combinació de dades personals amb el rol professional converteix una simple llista de personal en un mapa de vulnerabilitats operatives per al govern nord-americà.

L'atac de ShinyHunters a l'FBI

El Pentàgon no és la única víctima d'aquest període crític. Poc abans d'aquest descobriment, el grup de ransomware conegut com a ShinyHunters va afirmar haver robat registres d'empleats de l'FBI. A diferència de la bretxa del Pentàgon, que sembla haver estat una exfiltració silenciosa durant mesos, aquest cas té la signatura d'un grup cibercriminal amb objectius clarament disruptius.

El perill aquí és encara més específic. ShinyHunters sosté que han obtingut títols de càrrecs vinculats directament a investigacions sobre Rússia i Xina. Això significa que els serveis d'intel·ligència d'aquests països podrien ara saber exactament qui està liderant les probes contra ells, comprometent operacions en curs i posant en risc la seguretat dels agents i els seus informadors. Ars Technica ha destacat com aquestes dues bretxes en un sol mes representen una bonança de dades sensibles per a qualsevol estat adversari.

Un patró de vulnerabilitat sistèmica

L'estratègia dels atacants ha evolucionat. Ja no es tracta només de bloquejar sistemes per extorsionar diners, sinó de l'exfiltració massiva de dades per a l'espionatge a llarg termini. El fet que el sistema del Defense Manpower Data Center hagués estat vulnerat des d'octubre de l'any anterior sense que s'ho detectés a temps indica una falla en els sistemes de monitorització i resposta d'incidents de l'administració federal.

La repetició d'estos atacs en un interval tan curt suggereix que els atacants han trobat vies d'accés comunes o que les mesures de seguretat implementades en les agències federales són insuficients davant les noves tècniques d'intrusió.

Aquesta situació ha obligat el govern dels EUA a revisar els seus protocols de notificació. La carta enviada el 18 de setembre als militars, que posteriorment es va filtrar a través de Reddit, és la prova d'una gestió de crisis que intenta contenir el dany una vegada que la pèrdua de dades és irreversible. San.com ha assenyalat que el Pentàgon és només l'última agència en una llista que sembla créixer.

La gestió del risc en infraestructures crítiques

El cas dels EUA serveix com a advertència global sobre la concentració de dades. Quan milions de registres es troben en un sol centre de dades, com el Defense Manpower Data Center, es crea un objectiu irresistible per als hackers. La tendència actual cap a la centralització de la informació per a facilitar la gestió administrativa augmenta exponencialment el risc en cas de bretxa.

La resposta a aquests atacs no pot ser només el canvi de contrasenyes o l'actualització de firewalls. Requereix un canvi de paradigma cap a l'arquitectura de Zero Trust, on cap usuari o sistema, encara que estigui dins de la xarxa federal, és considerat fiable per defecte. Sense aquest canvi, la probabilitat que dades d'alt valor continuïn filtrant-se cap a potències estrangeres és extremadament alta.

Impacte i reflexions per a l'ecosistema empresarial a Catalunya i Espanya

Tot i que aquests atacs s'han produït en el cor de l'administració dels EUA, les implicacions per a les empreses catalanes i el mercat espanyol són directes. En primer lloc, l'ecosistema d'empreses tecnològiques de Barcelona, molt orientat a la ciberseguretat i la IA, troba aquí una validació de la demanda de solucions de detecció precoç d'intrusions. La capacitat de detectar un atac que dura mesos, com el del Pentàgon, és el valor diferencial que poden oferir les startups locals.

D'altra banda, el marc normatiu europeu, amb l'AI Act i el RGPD, imposa uns estàndards de protecció de dades molt més estrictes que els nord-americans. Per a un emprenedur a Catalunya, aquests incidents subratllen que la seguretat no és un cost, sinó un actiu estratègic. Una filtració d'aquest calibre en una empresa mitjana espanyola no només implicaria pèrdues operatives, sinó sancions milionàries i una pèrdua de reputació irreparable en un mercat cada vegada més conscient de la privadesa.

Finalment, la dependència d'infraestructures de nuvol i serveis de tercers fa que les empreses espanyoles hagin de revisar els seus contractes de responsabilitat. Si el Pentàgon, amb els seus recursos virtualment ilimitats, pot ser vulnerat durant mesos, quina garantie tenen les PIMES catalanes que deleguen la seva gestió de dades en proveïdors externs? La clau resideix en l'auditoria constant i en la diversificació dels punts de falla per evitar que un sol accés no autoritzat comprometi tota l'organització.

Preguntes freqüents

Quines dades concretes s'han robat del Pentàgon?

S'han robat noms, adreces, dates de naixement, gènere, raça, números de la Seguretat Social i l'especialitat professional dels militars.

Qui ha estat l'autor de l'atac a l'FBI?

El grup de ransomware anomenat ShinyHunters ha reivindicat el robatori de registres d'empleats de l'FBI.

Quantes persones s'han vist afectades per la bretxa del Pentàgon?

El Departament de Defensa ha confirmat que s'han compromès els registres de 2,8 milions de persones vives.

Per què és perillós que es filtri l'especialitat professional dels militars?

Perquè permet a les agències d'intel·ligència estrangeres identificar personal d'alt valor i experts en àrees crítiques per a operacions d'espionatge.


Fonts: Arstechnica, Daily, San ·

glacom · Configurador 3D industrial: variants i pressupostos sense errors →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
See also
Robotaxis a Califòrnia: noves multes per obstruir serveis d'emergència
La nova llei SB 1246 a Califòrnia penalitza els operadors de robotaxis que bloquin bombers o policia, exigint suport local i conductors remots basats …
06/10/2026 13:21
AWS Well-Architected Agent: la IA que optimitza el núvol empresarial
Amazon llança AWS Well-Architected Agent, una IA que analitza infraestructures cloud per optimitzar costos, seguretat i rendiment sense audits manuals…
05/10/2026 19:14
Google alerta el 1 d'octubre sobre les al·lucinacions de la IA i el control humà
Google actualitza les seves directives de SEO: és imprescindible revisar manualment tot el contingut generat per IA per evitar errors i al·lucinacions…
03/10/2026 13:34
YouTube Shorts canvia l'algorisme: prioritza l'originalitat i la frescor
YouTube penalitza els canals que republicen clips sense valor afegit i pot limitar el trànsit de Shorts amb més de 30 dies. Claus per a empreses i cre…
03/10/2026 11:34
ASI i SoftBank impulsen la construcció autònoma amb flotes mixtes
ASI i SoftBank creen una joint venture per automatitzar la construcció pesada. Una aposta per solucionar la manca de mà d'obra amb tecnologia OEM-agnó…
03/10/2026 07:53