Unbekannte verschafften sich ab Oktober 2025 Zugriff auf einen anfälligen Server des Defense Manpower Data Center (DMDC) des Pentagon. Der Vorfall wurde erst neun Monate später, im Juli 2026, entdeckt und behoben. Die Angreifer erbeuteten unverschlüsselte personenbezogene Daten von aktuellen und ehemaligen Militärangehörigen, darunter Sozialversicherungsnummern und in einigen Fällen die berufliche Spezialisierung. Laut einem Medienbericht könnten bis zu vier Millionen Personen betroffen sein.