پرش به محتوای اصلی

آنچه باید در مورد نقض پنتاگون که میلیون ها نفر را تحت تأثیر قرار می دهد بدانید

تایم۱۴۰۵ مهر ۷, سه‌شنبه، ساعت ۱۳:۴۵حدود 4 دقیقه مطالعه

یک نقض گزارش شده در پایگاه داده گسترده پرسنل این وزارتخانه اطلاعات شخصی حساس پرسنل نظامی فعلی و سابق را فاش کرد.

مهر و موم وزارت دفاع ایالات متحده بر روی صفحه نمایش گوشی هوشمندی که بر روی سطحی بازتابنده قرار دارد که پرچم ایالات متحده بر روی آن نقش بسته است ظاهر می شود. -ساموئل بویوین-نورعکس/گتی ایماژ

یک نقض ماهانه گزارش شده در پایگاه داده منابع انسانی وزارت دفاع، اطلاعات شخصی میلیون ها پرسنل نظامی و افراد مرتبط با آنها، از جمله شماره تامین اجتماعی و جزئیات شغلی آنها را فاش کرد.

مقامات ناشناس پنتاگون به CNN و ABC News تأیید کردند که حدود 2.76 میلیون "فرد زنده" و 294000 "فرد متوفی" تحت تأثیر این رخنه در مرکز داده نیروی انسانی دفاعی (DMDC) قرار گرفته اند.

این نقض برای اولین بار توسط نشریه خبری دفاع محور Military Times در روز پنجشنبه گزارش شد و با استناد به نامه اطلاع رسانی نقض به فردی که اطلاعاتش در پرونده های آسیب دیده بود، گزارش شد.

هنوز مشخص نیست که به چه پرونده های خاصی دسترسی داشته اند و چه کسی پشت این حادثه بوده است. TIME از پنتاگون درخواست اظهار نظر کرده است.

طول مدت نقض و مقدار اطلاعات شخصی در معرض خطر برای بسیاری از پرسنل مرتبط با این بخش است، و برخی از کارشناسان می گویند که سایر موارد امنیتی مانند تلاش های فیشینگ را برای بازیگران بد آسان تر می کند.

آنچه ما در مورد نقض می دانیم

DMDC پرسنل، نیروی انسانی، آموزش، مالی و سایر داده ها را برای وزارت دفاع برای مراقبت های بهداشتی، بودجه بازنشستگی و سایر نیازهای اداری جمع آوری می کند. وب سایت آن می گوید که بر اساس داده های سال مالی 2024، سوابق بیش از 60 میلیون نفر از جمله ارتش، غیرنظامیان، پیمانکاران، اعضای خانواده، بازنشستگان و کهنه سربازان را در اختیار دارد.

اما Military Times نامه 18 سپتامبر از DMDC را بررسی کرد که دریافت کننده خود را از نقض داده ها مطلع می کرد. در این نامه گفته شده است که در 16 ژوئیه یک آسیب پذیری امنیتی را در سیستم اشتراک فایل مرکز کشف کرده است.

گزارش‌ها حاکی از آن است که از اکتبر 2025 تا زمان کشف، برخی از «کاربران غیرمجاز» به فایل‌های سروری که حاوی اطلاعات شخصی است دسترسی پیدا کرده‌اند. نوع اطلاعات شخصی از نام تا تاریخ تولد، اطلاعات تماس و موارد دیگر متفاوت است.

DMDC سپس گفت که سیستم اشتراک فایل را برای رفع این آسیب پذیری به روز کرده است. در این نامه گفته شده که هیچ نشانه ای مبنی بر سوء استفاده از اطلاعات گیرنده وجود ندارد.

اولین هک نیست

آخرین رویداد مربوط به داده‌های پنتاگون زمانی رخ داد که FBI تأیید کرد که در حال بررسی حمله آشکار گروه هکری جنایی ShinyHunters به ​​وب‌سایت شغلی آن است. این گروه در پاسخ به اطلاعیه FBI که در ماه مه در مورد آنها صادر شد، ادعا کرد که "اطلاعات بسیار حساس" را در مورد تقریبا همه ماموران و متقاضیان شغل به سرقت برده است. (ShinyHunters همچنین پشت یک هک با مشخصات بالا در ماه مه پلتفرم آموزشی Canvas بودند.)

هنوز مشخص نیست که نقض قبلی اف‌بی‌آی چقدر گسترده بوده است، اما تحلیل نیویورک تایمز نشان داد که ممکن است شامل سرقت آدرس‌های خانه، شماره‌های تامین اجتماعی، و تکالیف شغلی، علاوه بر سایر اطلاعات قابل شناسایی شخصی باشد. رویترز هفته گذشته گزارش داد که هکرها ادعا کرده اند که حدود 2 تا 3 ترابایت داده به دست آورده اند. برخی از داده‌هایی که رویترز بررسی کرد همچنین جزئیات مأموریت‌ها را به دفاتر میدانی خاص و همچنین واحدهای FBI که در کارهای اطلاعاتی، امنیتی یا ضد جاسوسی با ریسک بالا مشغول بودند، نشان داد که خطر به خطر انداختن امنیت ملی را به همراه دارد.

در بیانیه‌ای به 404 Media و Times، FBI گفت: «به‌طور شبانه‌روزی برای بررسی حادثه سایبری مربوط به FBIJobs.gov کار می‌کند و با هر کسی که ممکن است تحت تأثیر قرار بگیرد، از جمله ارتباطات متعدد در سراسر دفتر ظرف 24 ساعت پس از گزارش عمومی، در ارتباط است.»

حادثه FBI همچنین به دنبال نقضی رخ داد که ممکن است بیش از 153 میلیون گواهینامه رانندگی در ایالات متحده و کانادا را افشا کند.

کاری که پرسنل آسیب دیده می توانند انجام دهند

کارشناسان امنیتی قبلا هشدار داده بودند که دسترسی به سوابق یک خطر امنیتی بزرگ به همراه دارد، به ویژه اگر این اسناد به دست بازیگران خارجی بیفتد.

جاستین شرمن، یکی از همکاران ارشد مرکز مطالعات استراتژیک و بین‌المللی، در مورد نقض داده‌های مجوز در اوایل ماه جاری نوشت: «این می‌تواند وسوسه‌انگیز باشد که هک بعدی پایگاه داده را به‌عنوان «فقط یک نقض داده دیگر» رد کنیم... اما نقض‌ها در خلأ وجود ندارند.»

DMDC در اطلاعیه خود به پرسنل آسیب دیده اعلام کرد که خدمات نظارت بر اعتبار و بازیابی هویت یک ساله را از طریق IDX، یک شرکت خصوصی که با این بخش قرارداد دارد، ارائه می دهد.

به گفته کمیسیون تجارت فدرال، هر کسی می‌تواند اعتبار رایگان را در هر یک از سه دفتر اعتباری اصلی Equifax، Experian و TransUnion مسدود کند.

پرسنل فعال و اعضای گارد ملی همچنین می توانند از نظارت الکترونیکی اعتباری رایگان برخوردار شوند تا مشکلاتی را که می تواند ناشی از سرقت هویت باشد، شناسایی کنند.

خواندن متن کامل در تایمبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

What to Know About the Pentagon Breach Affecting Millions

A reported breach at the department’s massive personnel database exposed sensitive personal information of current and former military personnel.

همه‌ی اخبار جهان