منو

صفحه اصلی

اخبار

نفوذ ۹ ماهه به پنتاگون؛ اطلاعات شخصی ۳ میلیون نفر در معرض خطر

یک حمله سایبری به سامانه نیروی انسانی پنتاگون ۹ ماه طول کشید تا شناسایی شود. اطلاعات شخصی بیش از ۳ میلیون نفر از جمله نظامیان و کارکنان غیرنظامی در معرض خطر قرار گرفته است.
یک رخنه امنیتی در سامانه اطلاعات نیروی انسانی پنتاگون حدود ۹ ماه بدون شناسایی باقی ماند و اطلاعات شخصی بیش از ۳ میلیون نفر را در معرض دسترسی غیرمجاز قرار داد. این سامانه توسط مرکز داده نیروی انسانی دفاعی (DMDC) اداره می‌شود؛ سازمانی که اطلاعات مربوط به بخش بزرگی از نیروهای نظامی و کارکنان غیرنظامی وزارت دفاع آمریکا را مدیریت می‌کند. به گزارش ایتنا به نقل از TechSpot، وزارت دفاع آمریکا اعلام کرده است که این حادثه ۲/۷۶ میلیون فرد زنده و حدود ۲۹۴ هزار فرد فوت‌شده را تحت تأثیر قرار داده است. پایگاه داده DMDC در مجموع بیش از ۶۰ میلیون سابقه اطلاعاتی دارد و داده‌های مربوط به نیروهای فعال، نیروهای ذخیره، کارکنان غیرنظامی، پیمانکاران، بازنشستگان، کهنه‌سربازان و اعضای خانواده نظامیان را در خود نگهداری می‌کند. دسترسی غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته و پس از کشف، پنتاگون آسیب‌پذیری را برطرف کرده است. با این حال، مقام‌های دفاعی هنوز جزئیات مهمی درباره این حمله منتشر نکرده‌اند. مشخص نیست مهاجمان چگونه وارد سامانه شده‌اند، از چه آسیب‌پذیری استفاده کرده‌اند، چه میزان اطلاعات را مشاهده یا کپی کرده‌اند و چرا فعالیت آنها برای حدود ۹ ماه شناسایی نشده است. همچنین مسئول یا کشور احتمالی پشت این نفوذ معرفی نشده است.
حساسیت این رخنه فقط به تعداد قربانیان مربوط نمی‌شود. ترکیب شماره تأمین اجتماعی با اطلاعات مربوط به شغل و موقعیت افراد می‌تواند خطراتی فراتر از سرقت هویت معمول ایجاد کند. از سوی دیگر، شماره‌های تأمین اجتماعی و دیگر شناسه‌های دائمی را نمی‌توان مانند یک گذرواژه به‌سادگی تغییر داد؛ بنابراین پیامدهای یک نشت اطلاعاتی ممکن است مدت‌ها پس از رفع آسیب‌پذیری ادامه پیدا کند. مقام‌های دفاعی می‌گویند تاکنون شواهدی از سوءاستفاده از اطلاعات سرقت‌شده پیدا نکرده‌اند و برای افراد آسیب‌دیده خدمات محافظت از هویت و پایش اعتبار مالی ارائه می‌کنند. با این حال، نبود شواهد سوءاستفاده به معنای از بین رفتن خطر نیست؛ اطلاعات سرقت‌شده می‌تواند ذخیره، معامله یا با داده‌های دیگر ترکیب شود. این حادثه اندکی پس از افشای یک رخنه جداگانه در وب‌سایت استخدامی اف‌بی‌آی (FBIJobs.gov) رخ داده است. برای پنتاگون، برطرف کردن آسیب‌پذیری تنها مرحله نخست محسوب می‌شود و اکنون مشخص کردن ابعاد واقعی دسترسی ۹ماهه و اینکه آیا اطلاعات کپی یا در جای دیگری استفاده شده‌اند، اهمیت بیشتری دارد.
#نفوذ سایبری #امنیت داده #وزارت دفاع آمریکا #هک #پنتاگون
منبع: ایتنا