كشفت وزارة الدفاع الأمريكية قبل أيام عن اختراق طال نظاما تابعا لمركز بيانات القوى البشرية الدفاعية (Defense Manpower Data Center – DMDC)، أحد أهم مستودعات بيانات العاملين في المؤسسة العسكرية الأمريكية، بعدما تمكن عدد من المستخدمين غير المصرح لهم من الوصول إلى ملفات تحتوي على معلومات شخصية حساسة على مدى نحو 9 أشهر، فكيف حدث هذا الاختراق؟

بحسب إخطار أرسله المركز إلى المتضررين يوم 24 سبتمبر/أيلول الماضي، اكتشفت الثغرة الأمنية في 16 يوليو/تموز الماضي، بينما أظهر التحقيق اللاحق أن الوصول غير المصرح به إلى الملفات بدأ في أكتوبر/تشرين الأول 2025 واستمر حتى يوليو/تموز 2026. وقالت الوزارة إن الثغرة عولجت فور اكتشافها، وأعيد تشغيل النظام بعد إصلاحها.

مصدر الصورة الاختراق طال قاعدة بيانات تابعة لمركز بيانات القوى البشرية الدفاعية في وزارة الدفاع الأمريكية (شترستوك)

كيف حدث الاختراق؟

المعلومات المتاحة حتى الآن تشير إلى أن نقطة الدخول كانت ثغرة في نظام لمشاركة الملفات تابع لمركز بيانات القوى البشرية الدفاعية، وأتاح الخلل لمستخدمين غير مصرح لهم الوصول إلى ملفات مخزنة على خادم يحتوي على بيانات شخصية غير مشفرة.

قصص مقترحة

list of 2 items
* list 1 of 2 الذكاء الاصطناعي يغادر الهاتف.. أجهزة جديدة تضع المساعد الذكي حولك
* list 2 of 2 غوغل تكشف أقوى نماذجها للذكاء الاصطناعي.. قدرات جديدة تتجاوز المألوف end of list

لكن وزارة الدفاع لم تكشف حتى الآن طبيعة الثغرة التقنية بالتفصيل، أو الطريقة التي استخدمت لاستغلالها، كما لم تحدد هوية الأشخاص الذين وصلوا إلى الملفات أو الجهة التي تقف وراء العملية، لذلك لا يمكن الجزم، استنادا إلى المعلومات المنشورة، بما إذا كان الأمر يتعلق بهجوم إلكتروني تقليدي أو باستغلال إعداد أمني خاطئ أو آلية وصول أخرى.

وأوضحت الوزارة أن التحقيق حدد عددا صغيرا من المستخدمين غير المصرح لهم الذين تمكنوا من الوصول إلى الملفات خلال الفترة المذكورة، لكنها لم تقدم معلومات إضافية عن هوياتهم أو دوافعهم.

ما البيانات التي تعرضت للوصول؟

تشير الإخطارات المرسلة إلى المتضررين إلى أن الملفات تضمنت أرقام الضمان الاجتماعي إلى جانب معلومات تعريفية أخرى، اختلفت من شخص إلى آخر، ومن بين البيانات التي أشير إليها، الأسماء، وتواريخ الميلاد، ومعلومات الاتصال، والجنس، والعرق، ومعلومات مرتبطة بالخدمة العسكرية، بما في ذلك التخصص أو الوظيفة العسكرية.

إعلان

وأكدت مصادر إعلامية أن البيانات الموجودة في الملفات لم تكن مشفرة، مما يزيد من حساسية الحادثة، خصوصا أن بعض السجلات تجمع بين أرقام الضمان الاجتماعي ومعلومات أخرى يمكن استخدامها للتعرف إلى أصحابها.

مصدر الصورة البيانات المكشوفة شملت أسماء وتواريخ ميلاد وأرقام ضمان اجتماعي ومعلومات اتصال وبيانات مرتبطة بالخدمة العسكرية (شترستوك)

أكثر من 3 ملايين شخص

أفاد مسؤول في وزارة الدفاع بأن الاختراق أثر على 2.76 مليون شخص على قيد الحياة، إضافة إلى نحو 294 ألف شخص متوفى، أي ما يزيد إجمالا على 3 ملايين سجل، وتشمل قاعدة بيانات المركز سجلات لأفراد الخدمة العسكرية الحاليين والسابقين، والموظفين المدنيين، ومتعاقدين، ومتقاعدين، والمحاربين القدامى وأفراد عائلاتهم.

ويحتفظ المركز بأكثر من 60 مليون سجل مرتبط بأفراد وزارة الدفاع وعائلاتهم، لكن الوزارة لم تقل إن جميع هذه السجلات تعرضت للاختراق. كما ظهرت تقديرات غير رسمية تشير إلى احتمال وصول عدد المتضررين إلى نحو 4 ملايين شخص، إلا أن هذا الرقم لم تؤكده وزارة الدفاع.

لماذا استغرق اكتشافه 9 أشهر؟

تكمن إحدى أبرز النقاط في الحادثة في طول الفترة التي ظل خلالها الوصول غير المصرح به قائما، فقد بدأ، وفق التحقيق، في أكتوبر/تشرين الأول 2025، بينما لم يكتشف مركز بيانات القوى البشرية الدفاعية الثغرة إلا في يوليو/تموز الماضي.

ولا تقدم وزارة الدفاع، حتى الآن، تفسيرا تفصيليا لسبب عدم اكتشاف الوصول في وقت مبكر، كما لم تكشف عن آلية المراقبة التي كانت تعمل على نظام مشاركة الملفات أو سبب عدم إصدار تنبيه خلال تلك الفترة، ومن ثم، فإن الحديث عن فشل محدد في أنظمة الرصد أو المراقبة يظل استنتاجا يحتاج إلى أدلة إضافية.

مصدر الصورة الاختراق يسلط الضوء على تحديات حماية قواعد البيانات الحكومية الضخمة واكتشاف الوصول غير المصرح به في الوقت المناسب (شترستوك)

ماذا قالت وزارة الدفاع؟

قالت الوزارة إنها لا تملك في الوقت الحالي مؤشرات على إساءة استخدام المعلومات التي تم الوصول إليها، لكنها بدأت إخطار الأشخاص المتأثرين، وقدمت لهم خدمات لمراقبة الائتمان واستعادة الهوية لمدة عام، وفق إخطار الاختراق الذي راجعته مجلة ميليتاري تايمز.

ولا تزال هوية الجهة التي وصلت إلى البيانات، وما إذا كانت قد نسخت جميع الملفات التي تمكنت من الوصول إليها، غير واضحة في المعلومات التي أعلنتها الوزارة حتى الآن.

وتسلط الحادثة الضوء على مشكلة تتجاوز عدد السجلات المتضررة، فقاعدة البيانات لا تحتوي على معلومات شخصية فحسب، بل ترتبط أيضا بهوية أفراد الجيش وموظفي وزارة الدفاع وتخصصاتهم وعلاقاتهم الوظيفية، لذلك فإن امتداد الوصول غير المصرح به لأشهر يطرح تساؤلات تقنية حول حماية أنظمة مشاركة الملفات، وتشفير البيانات، وآليات اكتشاف السلوك غير المعتاد داخل قواعد البيانات الحكومية واسعة النطاق.