رخنه امنیتی پنتاگون؛ اطلاعات نزدیک به ۳ میلیون نفر از کارکنان و نظامیان آمریکا افشا شد
رخنه امنیتی پنتاگون اطلاعات نزدیک به ۳ میلیون نفر را افشا کرد. جزئیات هک پایگاه داده نظامیان آمریکا، اطلاعات لو رفته و ماجرای نفوذ به سامانه FBI را بخوانید.
رخنه امنیتی پنتاگون اطلاعات نزدیک به ۳ میلیون نفر را افشا کرد. جزئیات هک پایگاه داده نظامیان آمریکا، اطلاعات لو رفته و ماجرای نفوذ به سامانه FBI را بخوانید.
به گزارش پایگاه خبری تحلیلی اندیشه قرن؛ یک رخنه امنیتی در یکی از سامانههای اطلاعات نیروی انسانی وزارت دفاع آمریکا، پنتاگون، باعث دسترسی غیرمجاز به اطلاعات شخصی میلیونها نفر شده است. بر اساس گزارش تازه شبکه ABC News، این رخنه اطلاعات ۲ میلیون و ۷۶۰ هزار فرد زنده و ۲۹۴ هزار فرد متوفی را تحت تأثیر قرار داده و اطلاعات حساسی از جمله شماره تأمین اجتماعی و جزئیات شغلی برخی افراد در معرض دسترسی غیرمجاز قرار گرفته است.
اندیشه//معاصر نوشت: این رخنه مربوط به مرکز داده نیروی انسانی وزارت دفاع آمریکا یا Defense Manpower Data Center (DMDC) است؛ مرکزی که حجم گسترده ای از سوابق مرتبط با کارکنان نظامی و غیرنظامی، نیروهای ذخیره، بازنشستگان، کهنه سربازان و برخی گروه های مرتبط با وزارت دفاع را نگهداری می کند.
بر اساس اعلام یک مقام دفاعی آمریکا که ABC News به اظهارات او استناد کرده است، اطلاعات مربوط به ۲.۷۶ میلیون فرد زنده و ۲۹۴ هزار فرد متوفی در این رخنه امنیتی در معرض دسترسی قرار گرفته است. مجموع این دو رقم به بیش از ۳ میلیون نفر می رسد.
اطلاعات افشاشده شامل شماره های تأمین اجتماعی آمریکا، موسوم به SSN، و اطلاعات مربوط به مشاغل نظامی و غیرنظامی بوده است.
اهمیت این موضوع از آنجا ناشی می شود که داده های مربوط به سوابق شغلی و اطلاعات هویتی کارکنان وزارت دفاع می تواند فراتر از یک مسئله معمول حفاظت از داده های شخصی باشد و از منظر امنیتی نیز مورد توجه قرار گیرد.
طبق اطلاعات منتشرشده، دسترسی غیرمجاز به یکی از سامانه های مرکز داده نیروی انسانی وزارت دفاع آمریکا از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته است.
مقام دفاعی آمریکا گفته است پس از شناسایی مشکل، آسیب پذیری موجود برطرف شد. گزارش های پیشین نیز نشان می دهند که مرکز داده نیروی انسانی وزارت دفاع در ۱۶ ژوئیه ۲۰۲۶ از وجود آسیب پذیری در یک سامانه اشتراک گذاری فایل مطلع شد و پس از آن اقدامات اصلاحی انجام گرفت.
به این ترتیب، داده ها برای چندین ماه در معرض دسترسی کاربران غیرمجاز قرار داشته اند.
اطلاعاتی که در گزارش های مربوط به این رخنه مطرح شده، تنها به نام افراد محدود نیست.
بر اساس گزارش ABC News، اطلاعات شامل مواردی مانند:
بوده است. گزارش های مرتبط با نامه های اطلاع رسانی DMDC نیز از قرار گرفتن شماره تأمین اجتماعی در کنار حداقل یک شناسه دیگر مانند نام، تاریخ تولد، اطلاعات تماس یا اطلاعات مربوط به تخصص شغلی نظامی خبر داده اند.
در حال حاضر، مقام های دفاعی آمریکا اعلام کرده اند که شواهدی از سوءاستفاده از اطلاعات افشاشده پیدا نکرده اند.
بر اساس گزارش ABC News، وزارت دفاع آمریکا پس از کشف رخنه، آسیب پذیری را برطرف کرده و اقدامات مربوط به حفاظت از هویت و پایش اعتباری افراد آسیب دیده را در نظر گرفته است.
در عین حال، اینکه اطلاعات در اختیار کاربران غیرمجاز قرار گرفته، به خودی خود به معنای اثبات استفاده مجرمانه از تمام این داده ها نیست و تحقیقات درباره ابعاد رخنه ادامه دارد.
مرکز داده نیروی انسانی وزارت دفاع آمریکا یا DMDC یکی از مراکز مهم نگهداری اطلاعات نیروی انسانی این وزارتخانه است.
بر اساس گزارش ABC News، این مرکز بیش از ۶۰ میلیون سابقه اطلاعاتی در اختیار دارد و داده های مربوط به گروه های مختلفی از جمله نیروهای فعال و ذخیره، کارکنان غیرنظامی، پیمانکاران، بازنشستگان، کهنه سربازان و اعضای خانواده های نظامی را در سامانه های خود نگهداری می کند.
به همین دلیل، رخنه در یکی از سامانه های این مجموعه از نظر حجم احتمالی اطلاعات در معرض دسترسی، اهمیت ویژه ای دارد.
اندیشه//معاصر نوشت: با وجود حجم بالای اطلاعاتی که این مرکز نگهداری می کند، رقم اعلام شده درباره افراد تحت تأثیر رخنه با کل پایگاه داده DMDC یکسان نیست و نباید این دو عدد با یکدیگر اشتباه گرفته شوند.
رخنه امنیتی پنتاگون در شرایطی خبرساز شده که همزمان گزارش هایی درباره یک رخنه جداگانه در سامانه استخدامی پلیس فدرال آمریکا، FBI، نیز منتشر شده است.
بر اساس گزارش ABC News، FBI در حال بررسی ادعای نفوذ به سامانه FBIJobs.gov است. این سامانه طبقه بندی شده نبوده و دفتر تحقیقات فدرال نیز تحقیقات درباره احتمال افشای اطلاعات را آغاز کرده است.
گروهی که با نام ShinyHunters شناخته می شود مدعی دسترسی به اطلاعاتی مربوط به کارکنان FBI شده است. گزارش ABC News می گوید ادعاهایی درباره اطلاعاتی مانند نام کارکنان، اطلاعات تماس، تاریخ تولد، شماره تأمین اجتماعی و اطلاعات تماس اضطراری مطرح شده است.
همچنین ABC News در گزارشی جداگانه اعلام کرده که ادعاهایی درباره اطلاعات پزشکی مربوط به برخی مأموران FBI نیز مطرح شده است؛ با این حال، جزئیات و دامنه دقیق این ادعاها همچنان در حال بررسی است.
FBI در پی این حادثه به کارکنان خود اطلاع رسانی کرده و تحقیقات درباره سامانه استخدامی را آغاز کرده است.
بر اساس گزارش ABC News، دفتر تحقیقات فدرال به افرادی که ممکن است تحت تأثیر این رخنه قرار گرفته باشند هشدار داده و از آنها خواسته است نسبت به تماس ها یا پیام های مشکوک هوشیار باشند.
هنوز مشخص نیست که تمام اطلاعات ادعایی هکرها واقعاً از سامانه های FBI به دست آمده یا اینکه بخشی از اطلاعات از منابع یا سامانه های دیگری تهیه شده است.
اهمیت این حادثه تنها به تعداد افراد آسیب دیده محدود نمی شود. اطلاعات هویتی در کنار اطلاعات مربوط به شغل و تخصص نظامی می تواند تصویری دقیق تر از سوابق افراد ایجاد کند.
در گزارش های منتشرشده درباره این حادثه، برخی مقام ها و کارشناسان درباره پیامدهای امنیتی احتمالی دسترسی به چنین داده هایی ابراز نگرانی کرده اند. با این حال، تاکنون مدرکی مبنی بر سوءاستفاده از اطلاعات افشاشده در این رخنه منتشر نشده است.
از سوی دیگر، بازه زمانی چندماهه دسترسی غیرمجاز نشان می دهد که تشخیص آسیب پذیری و شناسایی دسترسی های غیرمجاز، بخش مهمی از بررسی های بعدی خواهد بود.
آنچه تاکنون به صورت رسمی و در گزارش های رسانه ای تأیید شده، دسترسی غیرمجاز به برخی فایل ها و اطلاعات شخصی است. اما هویت عامل یا عوامل این دسترسی و انگیزه آنها به طور عمومی مشخص نشده است.
همچنین نباید ادعای یک گروه هکری درباره در اختیار داشتن داده ها را با تأیید مستقل اصالت و حجم کامل اطلاعات یکسان دانست.
رخنه امنیتی در یکی از سامانه های مرکز داده نیروی انسانی وزارت دفاع آمریکا، اطلاعات مربوط به میلیون ها نفر را در معرض دسترسی غیرمجاز قرار داده است. طبق اعلام یک مقام دفاعی آمریکا به ABC News، این رخنه ۲ میلیون و ۷۶۰ هزار فرد زنده و ۲۹۴ هزار فرد متوفی را شامل شده است.
اطلاعاتی مانند شماره تأمین اجتماعی و جزئیات مربوط به مشاغل نظامی و غیرنظامی در میان داده های تحت تأثیر قرار داشته است. دسترسی غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته و پس از شناسایی آسیب پذیری، سامانه اصلاح شده است.
در حال حاضر مقام های دفاعی آمریکا اعلام کرده اند که شواهدی از سوءاستفاده از اطلاعات مشاهده نکرده اند، اما بررسی ابعاد حادثه ادامه دارد. این حادثه همزمان با تحقیقات FBI درباره رخنه احتمالی در سامانه استخدامی این نهاد، بار دیگر توجه ها را به حفاظت از پایگاه های داده بزرگ دولتی آمریکا جلب کرده است.