اختراق بيانات البنتاجون يكشف عن معلومات تخص 3 ملايين شخص
أكد مسؤولون في وزارة الدفاع الأميركية وقوع اختراق كبير طال أحد أهم أنظمة المعلومات في البنتاجون، ما أدى إلى كشف بيانات شخصية حساسة تخص أكثر من 3 ملايين شخص من العسكريين الحاليين والسابقين، في حادثة تجدد المخاوف بشأن الأمن السيبراني للمؤسسة العسكرية الأمريكية.
تفاصيل الاختراق
وطال الاختراق نظام معلومات تابعًا لمركز بيانات القوى العاملة الدفاعية (DMDC)، وهو أحد أهم المستودعات التي يعتمد عليها البنتاجون لإدارة سجلات الموظفين. وبحسب مسؤول دفاعي أميركي، تمكن عدد محدود من المستخدمين غير المصرح لهم من الوصول إلى النظام في الفترة الممتدة من أكتوبر 2025 حتى يوليو 2026، أي ما يقارب 9 أشهر كاملة قبل اكتشاف الثغرة ومعالجتها، وفقا لصحيفة فيدرال نيوز نتوورك.
حجم البيانات المسربة
وشملت البيانات المخترقة 2.76 مليون شخص على قيد الحياة، بالإضافة إلى 294 ألف شخص متوفى، من بين الأسماء والتواريخ الميلادية وأرقام الضمان الاجتماعي والتخصصات الوظيفية وتفاصيل أخرى تتعلق بالخدمة العسكرية. ويدير المركز في المجمل أكثر من 60 مليون سجل تخص عسكريين نشطين وفي الاحتياط، وموظفين مدنيين، ومتعاقدين، ومتقاعدين، وقدامى محاربين، وأفراد عائلات عسكرية، دون أن يوضح المسؤولون ما إذا كانت جميع هذه السجلات قد تأثرت بالحادثة.
ثغرة غامضة وأسئلة بلا إجابات
لم يكشف البنتاجون علنًا عن هوية المستخدمين غير المصرح لهم الذين نفذوا الاختراق، ولا عن دوافعهم، ولم يوضح أيضًا سبب تخزين الملفات الحساسة دون تشفير، وهو ما يترك التداعيات الأمنية والاستخباراتية للحادثة صعبة التقييم حتى الآن. وأكد مسؤول دفاعي أنه لا توجد حتى اللحظة أي مؤشرات على إساءة استخدام البيانات المسربة.
إخطار الضحايا وإجراءات الحماية
بدأت رسائل الإخطار بالوصول إلى الأشخاص المتضررين اعتبارًا من 18 سبتمبر، فيما تقدم شركة "آي دي إكس" (IDX) المتخصصة في خدمات الاستجابة للاختراقات، مراقبة ائتمانية مجانية لمدة 12 شهرًا وخدمات استعادة الهوية للمتضررين. وأشارت التقارير إلى أن هذا النوع من التسريبات يحمل خطورة خاصة كون أرقام الضمان الاجتماعي وتواريخ الميلاد لا يمكن تغييرها بسهولة بعد تسريبها، ما يبقي احتمالات إساءة الاستخدام مستقبلًا قائمة رغم غياب أي دليل حالي عليها، وفقا لمنصة جي بي هاكرز المتخصصة في الأمن السيبراني.
توصيات أمنية عاجلة
وشدد خبراء الأمن السيبراني على ضرورة أن يعتمد البنتاجون على تشفير البيانات المخزنة، وتشديد ضوابط الوصول إليها، ومراقبة مستمرة لعمليات الاطلاع على الملفات، إلى جانب أنظمة كشف سريع للأنشطة غير الطبيعية، وسياسات تقلل من حجم البيانات المخزنة دون داعٍ.
وتتركز التحقيقات الجارية حاليًا على تحديد هوية من نفذ الاختراق، وطبيعة البيانات التي تم جمعها بالضبط، وما إذا كانت الحادثة مدفوعة بدوافع مالية احتيالية أو عمل تجسسي أو أي شكل آخر من الوصول غير المصرح به.
تأتي حادثة البنتاجون في وقت تشهد فيه مؤسسات أميركية حكومية أخرى اختراقات مماثلة؛ إذ أرسل مكتب التحقيقات الفيدرالي (FBI) مؤخرًا إشعارًا لموظفيه يوضح فيه استجابته لاختراق طال بوابة التوظيف الخاصة به "FBIJobs.gov"، في مؤشر على اتساع نطاق التهديدات السيبرانية التي تواجهها الأجهزة الأمنية والدفاعية الأمريكية هذا العام.





