اختراق يضرب"البنتاغون".. سرقة بيانات ملايين العسكريين
تستعد الحكومة الأميركية لإخطار ملايين العسكريين والموظفين الحاليين والسابقين بأن بياناتهم الشخصية تعرضت للسرقة خلال اختراق استمر لعدة أشهر واستهدف سجلات العاملين بوزارة الدفاع الأميركية "البنتاغون"، في أحدث واقعة ضمن سلسلة متزايدة من عمليات سرقة بيانات الموظفين الحكوميين في الأشهر الأخيرة.
وكشفت رسالة إخطار بخرق البيانات صادرة عن مركز بيانات القوى البشرية الدفاعية (DMDC)، ونُشرت عبر منصة "ريديت"، أن عدة مستخدمين غير مصرح لهم استغلوا ثغرة أمنية في نظام غير محدد لمشاركة الملفات، وذلك على مدار عدة أشهر بين أكتوبر 2025 ومنتصف يوليو 2026.
أرقام الضحايا بالملايين
وأدى الاختراق إلى كشف معلومات شخصية حساسة يمكن استخدامها لتحديد هوية أصحابها، من بينها أرقام الضمان الاجتماعي، إلى جانب أسماء الأشخاص وتواريخ ميلادهم وجنسهم وعرقهم ومعلومات أخرى مرتبطة بخدمتهم العسكرية، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".
وأشارت رسالة الإخطار إلى أن سجلات الموظفين المتضررة كانت غير مشفرة، ما يزيد من حساسية البيانات التي تمكن المهاجمون من الوصول إليها.
وبحسب ما نقلته "سي إن إن" و"Federal News Network" عن مسؤول في البنتاغون، يؤثر الاختراق على نحو 2.8 مليون شخص على قيد الحياة، إضافة إلى ما يقرب من 300 ألف شخص متوفى.
وللمقارنة، تضم القوات المسلحة الأميركية نحو 1.3 مليون عسكري في الخدمة الفعلية حتى مارس الماضي، ما يوضح اتساع نطاق البيانات التي شملها الاختراق مقارنة بعدد أفراد الخدمة الحاليين.
ما هو مركز بيانات القوى البشرية الدفاعية؟
قد لا يكون مركز بيانات القوى البشرية الدفاعية معروفًا على نطاق واسع للجمهور، لكنه يمثل إحدى وحدات حفظ السجلات التابعة لوزارة الدفاع الأميركية.
ويحتفظ المركز بأكثر من 60 مليون سجل للعسكريين والموظفين المدنيين وأفراد أسرهم، ويستخدم هذه البيانات للمساعدة في تحديد المزايا والاستحقاقات التي يحصل عليها هؤلاء الأشخاص، بما في ذلك الرعاية الصحية والتقاعد.
كما يؤدي المركز دورًا أساسيًا في إدارة هويات العاملين في المؤسسة العسكرية، إذ يصف نفسه بأنه المزود الرئيسي لخدمات إدارة الهوية في الجيش الأميركي.
ويربط المركز أفراد الخدمة والموظفين والمتعاقدين ببيانات اعتماد مختلفة، مثل البطاقات الذكية وكلمات المرور، والتي تُستخدم للوصول إلى أنظمة الكمبيوتر التابعة للبنتاغون والمباني والقواعد العسكرية.
ويقول الموقع الإلكتروني للمركز: "نضمن وصول الأشخاص المناسبين ومنع الأشخاص غير المصرح لهم؛ فأمن معلومات الهوية يمثل أولوية قصوى".
البنتاغون: لا دليل على إساءة استخدام البيانات
وقالت وزارة الدفاع الأميركية، التي تشرف على مركز بيانات القوى البشرية الدفاعية، إنه لا توجد لديها مؤشرات على إساءة استخدام المعلومات المسروقة حتى الآن.
لكن الوزارة لم توضح كيفية توصلها إلى هذا الاستنتاج، كما لم تكشف عن طبيعة الإجراءات التي اتخذتها للتحقق من عدم استغلال البيانات.
حلقة جديدة في سلسلة اختراقات بيانات الموظفين الحكوميين
يأتي اختراق سجلات مركز بيانات القوى البشرية الدفاعية بعد سلسلة من عمليات الاختراق الكبيرة التي استهدفت معلومات الموظفين الحكوميين الأميركيين خلال الأشهر الأخيرة.
وفي سبتمبر الماضي، تعرضت بيانات مرتبطة بمكتب التحقيقات الفيدرالي الأميركي FBI للاختراق، ونُسبت العملية إلى مجموعة القرصنة المعروفة باسم ShinyHunters.
وقال القراصنة إنهم تمكنوا من سرقة المعلومات الشخصية لمعظم عملاء وموظفي FBI، إضافة إلى المتقدمين للعمل في المكتب.
وأثارت عملية الاختراق مخاوف كبيرة بسبب طبيعة البيانات المستهدفة، إذ حذر مراقبون من احتمال حصول حكومة أجنبية عليها واستخدامها في إعداد ملفات تعريفية عن الموظفين الحكوميين، أو استهدافهم أو الضغط عليهم للحصول على معلومات حساسة.
وقال قراصنة ShinyHunters إنهم لن ينشروا بيانات FBI المسروقة على العامة.
ذكريات اختراق ضخم يعود إلى 2015
وتشبه عمليتا اختراق بيانات FBI ومركز بيانات القوى البشرية الدفاعية هجمات سابقة استهدفت سجلات الموظفين الحكوميين الأميركيين.
وفي عام 2015، تعرض مكتب إدارة شؤون الموظفين الأميركي (OPM)، وهي الجهة المسؤولة عن إدارة الموارد البشرية في الحكومة الفيدرالية، لاختراق واسع نُسب إلى الصين على نطاق واسع.
وأتاح ذلك الاختراق للقراصنة سرقة السجلات الخاصة لأكثر من 22 مليون موظف حكومي أميركي، وكان من بين المتضررين عدد كبير من الأشخاص الذين يحملون تصاريح أمنية.
وتسلط الواقعة الجديدة الضوء مجددًا على المخاطر المرتبطة بتخزين كميات ضخمة من البيانات الشخصية لموظفي الحكومة والعسكريين في أنظمة مركزية، خصوصًا عندما تتضمن هذه البيانات معلومات تعريفية وأمنية يمكن استغلالها لاستهداف أصحابها.