أحدث الأخبار

اختراق يكشف بيانات أكثر من 3 ملايين شخص في وزارة الدفاع الأمريكية

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن


 كشفت وزارة الدفاع الأمريكية عن اختراق طال نظامًا تابعًا لمركز بيانات القوى البشرية الدفاعية، Defense Manpower Data Center، المعروف اختصارًا بـ DMDC، وهو أحد المستودعات المهمة التي تحتفظ ببيانات العاملين في المؤسسة العسكرية الأمريكية، بعدما تمكن مستخدمون غير مصرح لهم من الوصول إلى ملفات تحتوي على معلومات شخصية حساسة لمدة قاربت 9 أشهر.

وبحسب إخطار أرسله المركز إلى المتضررين في 24 سبتمبر، اكتُشفت الثغرة الأمنية في 16 يوليو، لكن التحقيق أظهر أن الوصول غير المصرح به إلى الملفات بدأ منذ أكتوبر 2025 واستمر حتى يوليو 2026، وقالت وزارة الدفاع إن الثغرة عولجت فور اكتشافها، قبل إعادة تشغيل النظام بعد إصلاح الخلل.

وتشير المعلومات المتاحة إلى أن نقطة الدخول كانت ثغرة في نظام لمشاركة الملفات تابع لمركز بيانات القوى البشرية الدفاعية، حيث سمح الخلل لمستخدمين غير مصرح لهم بالوصول إلى ملفات مخزنة على خادم يحتوي على بيانات شخصية غير مشفرة.

ومع ذلك، لم تكشف وزارة الدفاع حتى الآن التفاصيل التقنية للثغرة أو الطريقة التي استُغلت بها، كما لم تحدد هوية الأشخاص الذين تمكنوا من الوصول إلى الملفات أو الجهة التي تقف وراء العملية، لذلك لا يمكن تحديد ما إذا كان الحادث ناتجًا عن هجوم إلكتروني تقليدي أو استغلال لإعداد أمني غير صحيح أو آلية وصول أخرى.

وأوضحت الوزارة أن التحقيق حدد عددًا صغيرًا من المستخدمين غير المصرح لهم الذين تمكنوا من الوصول إلى الملفات خلال الفترة المذكورة، لكنها لم تقدم تفاصيل إضافية بشأن هوياتهم أو دوافعهم.

وتضمنت الملفات التي تم الوصول إليها أرقام الضمان الاجتماعي إلى جانب مجموعة من المعلومات التعريفية التي اختلفت من شخص إلى آخر، وشملت الأسماء وتواريخ الميلاد ومعلومات الاتصال والجنس والعرق، إضافة إلى معلومات مرتبطة بالخدمة العسكرية، من بينها التخصص أو الوظيفة العسكرية.

وأكدت مصادر إعلامية أن البيانات الموجودة في الملفات لم تكن مشفرة، وهو ما يزيد من حساسية الحادثة، خصوصًا أن بعض السجلات تجمع بين أرقام الضمان الاجتماعي ومعلومات تعريفية أخرى يمكن استخدامها في تحديد هوية أصحابها.

وبحسب مسؤول في وزارة الدفاع، أثر الاختراق على 2.76 مليون شخص على قيد الحياة، إلى جانب نحو 294 ألف شخص متوفى، ليصل العدد الإجمالي إلى أكثر من 3 ملايين سجل.

وتضم قاعدة بيانات مركز بيانات القوى البشرية الدفاعية سجلات مرتبطة بأفراد الخدمة العسكرية الحاليين والسابقين، والموظفين المدنيين والمتعاقدين والمتقاعدين والمحاربين القدامى وأفراد عائلاتهم.

ويحتفظ المركز بأكثر من 60 مليون سجل مرتبط بأفراد وزارة الدفاع وعائلاتهم، إلا أن الوزارة لم تقل إن جميع هذه السجلات تعرضت للاختراق. وفي المقابل، ظهرت تقديرات غير رسمية تتحدث عن احتمال وصول عدد المتضررين إلى نحو 4 ملايين شخص، لكن وزارة الدفاع لم تؤكد هذا الرقم.

ومن أبرز ما يثير الانتباه في الحادثة طول الفترة التي ظل خلالها الوصول غير المصرح به قائمًا، إذ بدأ بحسب نتائج التحقيق في أكتوبر 2025، بينما لم يتم اكتشاف الثغرة إلا في يوليو 2026، أي بعد نحو 9 أشهر من بدء الوصول إلى الملفات.

ولم تقدم وزارة الدفاع حتى الآن تفسيرًا تفصيليًا لسبب عدم اكتشاف الوصول في وقت مبكر، كما لم تكشف عن آلية المراقبة التي كانت تعمل على نظام مشاركة الملفات أو سبب عدم ظهور تنبيه خلال تلك الفترة، ولذلك فإن الحديث عن وجود فشل محدد في أنظمة الرصد والمراقبة لا يزال يحتاج إلى أدلة إضافية.

وقالت وزارة الدفاع إنها لا تملك في الوقت الحالي مؤشرات على إساءة استخدام المعلومات التي تم الوصول إليها، لكنها بدأت إخطار الأشخاص المتأثرين بالحادث، وقدمت لهم خدمات لمراقبة الائتمان واستعادة الهوية لمدة عام، وفق إخطار الاختراق الذي راجعته مجلة ميليتاري تايمز.

ولا تزال هوية الجهة التي تمكنت من الوصول إلى البيانات غير واضحة، كما لا توجد حتى الآن معلومات معلنة توضح ما إذا كانت تلك الجهة قد نسخت جميع الملفات التي تمكنت من الوصول إليها.

وتتجاوز أهمية حادثة اختراق بيانات وزارة الدفاع الأمريكية مجرد عدد السجلات التي تأثرت، فقاعدة البيانات تحتوي على معلومات شخصية مرتبطة بأفراد الجيش وموظفي وزارة الدفاع وتخصصاتهم وعلاقاتهم الوظيفية، ما يجعل استمرار الوصول غير المصرح به لعدة أشهر أمرًا يثير تساؤلات حول حماية أنظمة مشاركة الملفات، وتشفير البيانات، وقدرة أنظمة المراقبة على اكتشاف السلوك غير المعتاد داخل قواعد البيانات الحكومية واسعة النطاق.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.