دسترسی پنهانی ۹ ماهه به داده‌های پنتاگون؛ هنوز مشخص نیست چه اطلاعاتی بر روی سیستم کپی شده‌اند

ابتدای یک مشکل امنیتی در سامانه اطلاعات پرسنلی پنتاگون به‌مدت تقریباً ۹ ماه بدون کشف باقی ماند و بیش از ۳ میلیون نفر را در معرض دسترسی غیرمجاز قرار داد. این سامانه تحت مدیریت مرکز داده نیروی انسانی دفاعی (DMDC) قرار دارد؛ نهادی که وظیفه جمع‌آوری و نگهداری اطلاعات مربوط به تعداد زیادی از اعضای نیروهای نظامی و کارکنان غیرنظامی وزارت دفاع ایالات متحده را بر عهده دارد.

به نقل از ایتنا و به‌گزارش TechSpot، وزارت دفاع ایالات متحده خاطرنشان کرده است که این رویداد بر ۲/۷۶ میلیون فرد زنده و تقریباً ۲۹۴ هزار فرد فوت‌شده تأثیرگذار بوده است. پایگاه داده DMDC در مجموع دارای بیش از ۶۰ میلیون رکورد اطلاعاتی است و داده‌های مربوط به افراد فعال، نیروهای ذخیره، کارکنان غیرنظامی، پیمانکاران، بازنشستگان، کهنه‌سربازان و خانواده‌های نظامیان را در خود گنجانده است.

مدت دسترسی غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به طول انجامید و بعد از شناسایی، پنتاگون موفق به برطرف کردن آسیب‌پذیری شد. با این حال، مقامات دفاعی هنوز اطلاعات قابل توجهی در خصوص این حمله منتشر نکرده‌اند. شفاف نیست که هکرها چگونه به سامانه نفوذ کرده، کدام آسیب‌پذیری را مورد سوءاستفاده قرار داده‌اند، چه مقدار از اطلاعات را مشاهده یا کپی کرده‌اند و چرا فعالیت آنها به مدت ۹ ماه شناسایی نشده است. همچنین هیچ مسئول یا کشور احتمالی که پشت این نفوذ قرار داشته، معرفی نشده است.



این رخنه تنها به تعداد افراد تحت تأثیر مربوط نمی‌شود، بلکه ترکیب شماره تأمین اجتماعی با اطلاعات شغلی و موقعیتی اشخاص می‌تواند خطراتی افراطی‌تری نسبت به سرقت هویت ساده ایجاد کند. از سوی دیگر، تغییر شماره‌های تأمین اجتماعی و سایر شناسه‌های دائمی به سادگی تغییر یک گذرواژه امکان‌پذیر نیست؛ از این رو، پیامدهای یک نشت اطلاعاتی ممکن است مدت‌ها پس از رفع آسیب‌پذیری ادامه یابد.

مقام‌های مربوطه در وزارت دفاع اعلام کرده‌اند که تاکنون نشانه‌ای از سوءاستفاده از اطلاعات نشت‌شده مشاهده نکرده‌اند و برای حمایت از افراد آسیب‌دیده، خدمات محافظت از هویت و پایش اعتبار مالی ارائه می‌دهند. با این حال، نبود شواهد سوءاستفاده به معنای نبود خطر نیست؛ اطلاعات سرقت‌شده ممکن است ذخیره، مبادله یا با دیگر داده‌ها ترکیب شوند.

این حادثه درست بعد از فاش شدن یک آسیب‌پذیری دیگر در وب‌سایت استخدامی اف‌بی‌آی (FBIJobs.gov) به وقوع پیوسته است. برای پنتاگون، اصلاح آسیب‌پذیری تنها قدم ابتدایی محسوب می‌شود و اکنون مشخص کردن ابعاد واقعی دسترسی ۹ماهه و اینکه آیا اطلاعات کپی شده یا در مکان دیگری مورد استفاده قرار گرفته‌اند، اهمیت دوچندان دارد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا