تستعد الحكومة الأمريكية لإخطار ملايين العسكريين والموظفين الحاليين والسابقين بأن بياناتهم الشخصية تعرضت للسرقة خلال اختراق استمر لعدة أشهر، واستهدف سجلات العاملين بوزارة الدفاع الأمريكية البنتاغون، في واقعة جديدة تضاف إلى سلسلة متزايدة من عمليات اختراق بيانات الموظفين الحكوميين خلال الأشهر الأخيرة.
وكشفت رسالة إخطار بخرق البيانات صادرة عن مركز بيانات القوى البشرية الدفاعية DMDC، ونُشرت عبر منصة ريديت، أن مستخدمين غير مصرح لهم تمكنوا من استغلال ثغرة أمنية في نظام غير محدد لمشاركة الملفات، وذلك على مدار عدة أشهر امتدت من أكتوبر 2025 وحتى منتصف يوليو 2026.
وأدى الاختراق إلى كشف مجموعة من المعلومات الشخصية الحساسة التي يمكن استخدامها لتحديد هوية أصحابها، من بينها أرقام الضمان الاجتماعي، إلى جانب الأسماء وتواريخ الميلاد والجنس والعرق ومعلومات أخرى مرتبطة بالخدمة العسكرية، بحسب تقرير نشره موقع تك كرانش.
وأشارت رسالة الإخطار إلى أن سجلات الموظفين المتضررة كانت غير مشفرة، وهو ما يزيد من حساسية المعلومات التي تمكن المهاجمون من الوصول إليها، خصوصًا مع اتساع نطاق السجلات التي شملها الاختراق.
وبحسب ما نقلته سي إن إن وFederal News Network عن مسؤول في البنتاغون، يؤثر الاختراق على نحو 2.8 مليون شخص على قيد الحياة، إضافة إلى ما يقرب من 300 ألف شخص متوفى.
ويبرز حجم الواقعة بشكل أكبر عند مقارنته بعدد أفراد القوات المسلحة الأمريكية في الخدمة الفعلية، والذي بلغ نحو 1.3 مليون عسكري حتى مارس الماضي، ما يوضح أن نطاق البيانات المتضررة يتجاوز عدد أفراد الخدمة الحاليين بشكل كبير.
ويُعد مركز بيانات القوى البشرية الدفاعية من وحدات حفظ السجلات التابعة لوزارة الدفاع الأمريكية، رغم أنه لا يحظى بالشهرة نفسها التي تتمتع بها المؤسسات العسكرية المعروفة لدى الجمهور.
ويحتفظ المركز بأكثر من 60 مليون سجل للعسكريين والموظفين المدنيين وأفراد أسرهم، وتستخدم هذه البيانات للمساعدة في تحديد المزايا والاستحقاقات التي يحصل عليها هؤلاء الأشخاص، بما في ذلك الرعاية الصحية والتقاعد.
كما يؤدي المركز دورًا مهمًا في إدارة هويات العاملين في المؤسسة العسكرية، ويصف نفسه بأنه المزود الرئيسي لخدمات إدارة الهوية في الجيش الأمريكي.
ويربط المركز أفراد الخدمة والموظفين والمتعاقدين بمختلف بيانات الاعتماد، بما في ذلك البطاقات الذكية وكلمات المرور، التي تستخدم للوصول إلى أنظمة الكمبيوتر التابعة للبنتاغون والمباني والقواعد العسكرية.
ورغم حساسية المعلومات التي تعرضت للاختراق، قالت وزارة الدفاع الأمريكية، التي تشرف على مركز بيانات القوى البشرية الدفاعية، إنها لا تملك مؤشرات حتى الآن على إساءة استخدام البيانات المسروقة.
لكن الوزارة لم توضح كيفية توصلها إلى هذا الاستنتاج، كما لم تكشف عن طبيعة الإجراءات التي اتخذتها للتحقق من عدم استغلال المعلومات التي تمكن المهاجمون من الوصول إليها.
ويأتي اختراق سجلات مركز بيانات القوى البشرية الدفاعية بعد سلسلة من عمليات الاختراق التي استهدفت معلومات الموظفين الحكوميين الأمريكيين خلال الأشهر الأخيرة.
وفي سبتمبر الماضي، تعرضت بيانات مرتبطة بمكتب التحقيقات الفيدرالي الأمريكي FBI للاختراق، ونُسبت العملية إلى مجموعة القرصنة المعروفة باسم ShinyHunters، التي قالت إنها تمكنت من سرقة معلومات شخصية لمعظم عملاء وموظفي FBI، إضافة إلى المتقدمين للعمل في المكتب.
وأثارت تلك العملية مخاوف بسبب طبيعة البيانات المستهدفة، إذ حذر مراقبون من احتمال وصولها إلى حكومة أجنبية واستخدامها في إعداد ملفات تعريفية عن الموظفين الحكوميين، أو استهدافهم والضغط عليهم للحصول على معلومات حساسة.
وقال قراصنة ShinyHunters إنهم لن ينشروا بيانات FBI المسروقة للعامة.
وتعيد واقعة اختراق مركز بيانات القوى البشرية الدفاعية إلى الأذهان هجمات سابقة استهدفت سجلات الموظفين الحكوميين الأمريكيين، ومن أبرزها الاختراق الواسع الذي تعرض له مكتب إدارة شؤون الموظفين الأمريكي OPM في عام 2015، وهي الجهة المسؤولة عن إدارة الموارد البشرية في الحكومة الفيدرالية.
ونُسب ذلك الاختراق على نطاق واسع إلى الصين، وأتاح للقراصنة سرقة سجلات خاصة لأكثر من 22 مليون موظف حكومي أمريكي، وكان من بين المتضررين عدد كبير من الأشخاص الذين يحملون تصاريح أمنية.
وتسلط واقعة اختراق البنتاغون الجديدة الضوء مجددًا على المخاطر المرتبطة بتخزين كميات ضخمة من البيانات الشخصية الخاصة بالموظفين والعسكريين داخل أنظمة مركزية، خصوصًا عندما تتضمن هذه السجلات معلومات تعريفية وأمنية يمكن استغلالها لاستهداف أصحابها.

إرسال تعليق