اختراق بيانات 3 ملايين عسكري امريكي في ثغرة امنية استمرت اشهر
كشفت وزارة الدفاع الامريكية مؤخرا عن تعرض قاعدة بيانات حساسة تابعة لمركز بيانات القوى البشرية الدفاعية لاختراق رقمي واسع النطاق. مبينا ان الثغرة الامنية سمحت لاطراف غير مخولة بالوصول الى ملفات سرية تتضمن معلومات شخصية لاكثر من 3 ملايين فرد من العاملين في المؤسسة العسكرية الامريكية. واظهرت التحقيقات الاولية ان هذا الاختراق استمر لمدة تسعة اشهر كاملة دون ان يتم رصده من قبل انظمة الحماية المتبعة.
واوضحت التقارير التقنية ان نقطة الضعف كانت تكمن في نظام مشاركة الملفات التابع للمركز. حيث تمكن المستخدمون غير المصرح لهم من الوصول الى خادم يحتوي على بيانات غير مشفرة. واضافت الوزارة ان التحقيق كشف ان الوصول غير القانوني بدأ في شهر اكتوبر من العام الماضي واستمر حتى يوليو من العام الحالي. مؤكدة ان الثغرة تم اغلاقها فور اكتشافها واعادة تأمين النظام بشكل كامل.
وبينت البيانات المسربة ان المعلومات التي طالها الوصول تضمنت ارقام الضمان الاجتماعي واسماء الموظفين وتواريخ ميلادهم وجنسهم وعرقهم. اضافة الى تفاصيل دقيقة حول الخدمة العسكرية والتخصصات الوظيفية لكل فرد. وكشفت الوزارة ان عدد المتضررين تجاوز 2.7 مليون شخص من الاحياء. فضلا عن حوالي 300 الف من المتوفين. مما يرفع اجمالي الملفات المتأثرة الى اكثر من 3 ملايين سجل حساس.
وقال مسؤولون في البنتاغون انهم لا يملكون حتى الان دليلا قاطعا على اساءة استخدام البيانات المسروقة. ومع ذلك. بادرت الوزارة الى ابلاغ المتضررين وتقديم خدمات مراقبة الائتمان وحماية الهوية لهم لمدة عام كامل كإجراء احترازي. واضافت الوزارة ان التحقيقات لا تزال جارية لتحديد هوية الجهة التي تقف وراء هذا الاختراق وما اذا كانت قد قامت بنسخ تلك المعلومات الحساسة.
واثار هذا الحادث تساؤلات جوهرية حول كفاءة انظمة المراقبة في الهيئات الحكومية الكبرى. موضحا ان استمرار الاختراق لمدة تسعة اشهر يعكس تحديات تقنية كبيرة في اكتشاف السلوك غير المعتاد داخل قواعد البيانات الضخمة. واكد الخبراء ان عدم تشفير البيانات الحساسة داخل نظام مشاركة الملفات فاقم من خطورة الحادثة. مما يضع علامات استفهام حول بروتوكولات الامن السيبراني المتبعة لحماية معلومات العسكريين وعائلاتهم.