آخر الأخبار

كانت ضمن 160 مليون هوية مسروقة.. كيف وصلت رخصة قيادة هيغسيث إلى الويب المظلم؟

شارك

تسبب اختراق مزعوم لإحدى شركات التحقق من الهوية الأمريكية في تسريب نحو 160 مليون هوية لمواطنين أمريكيين من بينهم وزير الحرب الأمريكي بيت هيغسيث فضلا عن مجموعة من خبراء الأمن السيبراني، وفق تقرير شبكة "إن بي سي" الإخبارية الأمريكية.

وعرضت المجموعة المسؤولة عن الاختراق بطاقات الهوية بشكل مباشر في موقع خاص بها يدعى "نيكسوس" وهو يضم استعراضا واسعا لكافة الهويات التي تمت سرقتها، كما روجت للهويات من خلال منتدى يشيع استخدامه بين القراصنة الروس على شبكة الويب المظلم.

وأكد تقرير "إن بي سي" وجود هوية خبير الأمن السيبراني براين كربس، الذي كان أول من اكتشف الهويات المعروضة، ووجد رخصة قيادة هيغسيث الصادرة من ولاية مينسوتا وسط صور البيانات المعروضة في الموقع.

ومن جانبها، أكدت وزارة الحرب الأمريكية (البنتاغون) بعلمهم بهذه التقارير مع اتخاذ خطوات لتقييم الواقعة، كما تدخل مكتب التحقيقات الفدرالي " إف بي آي" وبدأ هو أيضا في إجراء تحقيقاته الخاصة.

مصدر الصورة موقع "نيكسوس" يضم نحو 160 مليون هوية من بينها رخصة القيادة لوزير الحرب الأمريكي (كربس)

وأشار تقرير منفصل من موقع "بي سي ماغازين" التقني الأمريكي وجود هوية خبير أمن سيبراني آخر يدعى زاكس إدواردز، فضلا عن جيمس لي الذي يشغل منصب رئيس مركز موارد سرقة الهوية الذي يرصد حوادث الاختراق منذ عام 2005، وفق تقرير مجلة "تايم".

وأوضح التقرير أن رخصة قيادة هيغسيث معروضة للبيع مقابل 100 دولار عبر موقع "نيكسوس" مشيرا إلى أن الموقع يضم نحو 11.5 مليون صفحة وبكل صفحة منها نحو 15 هوية مسروقة.

كيف حدث الاختراق؟

وخلصت تحقيقات كربس إلى أن الاختراق حدث لشركة أمريكية تدعى "آي دي سكان" المختصة في التحقق من هوية المواطنين عبر مسحها رقميا، وذلك لأن هوية كربس التي ظهرت تحمل تواريخ وأوقاتا كان قدمها فيها لهذه الخدمة.

إعلان

كما أشار إلى أن "آي دي سكان" تعمل مع العديد من الشركات الكبرى حول العالم بما فيها شركة الشحن الأمريكية "فيد إكس" وشركات لتأجير السيارات وحتى متجر الألعاب "غيم ستوب".

مصدر الصورة القراصنة يدعون اختراقهم إحدى شركات التحقق من الهوية الكبرى (غيتي)

وتتسق استنتاجات كربس مع ما كشف عنه تحقيق منفصل من شركتي أمن سيبراني وهما "إنفوبلوكس" و"فلاشبوينت" الأمريكتيين، إذ وجدت الشركات أن القراصنة امتلكو وصولا مباشرا إلى قاعدة بيانات شركة "آي دي سكان" لمدة جاوزت العام، وهو ما أتاح لهم سحب العديد من البيانات المحدثة.

أكبر اختراق يطال وثائق الهوية

وأفاد تقرير "تايم" بأن اختراق شركة "آي دي سكان" يعد أكبر اختراق يطال شركة للتحقق من هوية المستخدمين وينتج عنه تسريب وثائق هوية حكومية، وذلك رغم وجود اختراقات أخرى كبيرة في الأعوام الماضية.

وكانت شركة ياهو الشهيرة تعرضت لاختراق مماثل عام 2013 ونتج عنه سرقة نحو 3 مليارات حساب، فضلا عن اختراق مجموعة فنادق "ماريوت" العالمية عام 2018 وطال مئات الملايين من سجلات النزلاء.

كما حدثت مجموعة أخرى من الاختراقات التي طالت بيانات رخص القيادة، ولكن على نطاق أضيق، وذلك بناء على تصريح إدارة المنتزهات والحياة البرية في ولاية تكساس الأمريكية.

وأوضحت إدارة المنتزهات في يونيو/حزيران الماضي أن جهة غير مرخصة لها تمكنت من الوصول إلى بيانات تخص أكثر من 3 ملايين شخص يحملون رخصة الصيد البري وصيد الأسماك.

وماتزال التحقيقات جارية حول هذا الاختراق وأثره المتوقع مستقبلا، وسط غياب التصريحات الرسمية التي تؤكد حدوث الاختراق أو نتائجه.

الجزيرة المصدر: الجزيرة
شارك

إقرأ أيضا


حمل تطبيق آخر خبر

آخر الأخبار