یک رخنه امنیتی در سامانه اطلاعات نیروی انسانی پنتاگون حدود ۹ ماه بدون شناسایی باقی ماند و اطلاعات شخصی بیش از ۳ میلیون نفر را در معرض دسترسی غیرمجاز قرار داد. این سامانه توسط مرکز داده نیروی انسانی دفاعی (DMDC) اداره میشود؛ سازمانی که اطلاعات مربوط به بخش بزرگی از نیروهای نظامی و کارکنان غیرنظامی وزارت دفاع آمریکا را مدیریت میکند.
به گزارش ایتنا به نقل از TechSpot، وزارت دفاع آمریکا اعلام کرده است که این حادثه ۲/۷۶ میلیون فرد زنده و حدود ۲۹۴ هزار فرد فوتشده را تحت تأثیر قرار داده است. پایگاه داده DMDC در مجموع بیش از ۶۰ میلیون سابقه اطلاعاتی دارد و دادههای مربوط به نیروهای فعال، نیروهای ذخیره، کارکنان غیرنظامی، پیمانکاران، بازنشستگان، کهنهسربازان و اعضای خانواده نظامیان را در خود نگهداری میکند.
دسترسی غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته و پس از کشف، پنتاگون آسیبپذیری را برطرف کرده است. با این حال، مقامهای دفاعی هنوز جزئیات مهمی درباره این حمله منتشر نکردهاند. مشخص نیست مهاجمان چگونه وارد سامانه شدهاند، از چه آسیبپذیری استفاده کردهاند، چه میزان اطلاعات را مشاهده یا کپی کردهاند و چرا فعالیت آنها برای حدود ۹ ماه شناسایی نشده است. همچنین مسئول یا کشور احتمالی پشت این نفوذ معرفی نشده است.
حساسیت این رخنه فقط به تعداد قربانیان مربوط نمیشود. ترکیب شماره تأمین اجتماعی با اطلاعات مربوط به شغل و موقعیت افراد میتواند خطراتی فراتر از سرقت هویت معمول ایجاد کند. از سوی دیگر، شمارههای تأمین اجتماعی و دیگر شناسههای دائمی را نمیتوان مانند یک گذرواژه بهسادگی تغییر داد؛ بنابراین پیامدهای یک نشت اطلاعاتی ممکن است مدتها پس از رفع آسیبپذیری ادامه پیدا کند.
مقامهای دفاعی میگویند تاکنون شواهدی از سوءاستفاده از اطلاعات سرقتشده پیدا نکردهاند و برای افراد آسیبدیده خدمات محافظت از هویت و پایش اعتبار مالی ارائه میکنند. با این حال، نبود شواهد سوءاستفاده به معنای از بین رفتن خطر نیست؛ اطلاعات سرقتشده میتواند ذخیره، معامله یا با دادههای دیگر ترکیب شود.
این حادثه اندکی پس از افشای یک رخنه جداگانه در وبسایت استخدامی افبیآی (FBIJobs.gov) رخ داده است. برای پنتاگون، برطرف کردن آسیبپذیری تنها مرحله نخست محسوب میشود و اکنون مشخص کردن ابعاد واقعی دسترسی ۹ماهه و اینکه آیا اطلاعات کپی یا در جای دیگری استفاده شدهاند، اهمیت بیشتری دارد.