كشفت وزارة الدفاع الأمريكية قبل أيام عن اختراق طال نظاما تابعا لمركز بيانات القوى البشرية الدفاعية (Defense Manpower Data Center – DMDC)، أحد أهم مستودعات بيانات العاملين في المؤسسة العسكرية الأمريكية، بعدما تمكن عدد من المستخدمين غير المصرح لهم من الوصول إلى ملفات تحتوي على معلومات شخصية حساسة على مدى نحو 9 أشهر، فكيف حدث هذا الاختراق؟
بحسب إخطار أرسله المركز إلى المتضررين يوم 24 سبتمبر/أيلول الماضي، اكتشفت الثغرة الأمنية في 16 يوليو/تموز الماضي، بينما أظهر التحقيق اللاحق أن الوصول غير المصرح به إلى الملفات بدأ في أكتوبر/تشرين الأول 2025 واستمر حتى يوليو/تموز 2026. وقالت الوزارة إن الثغرة عولجت فور اكتشافها، وأعيد تشغيل النظام بعد إصلاحها.
المعلومات المتاحة حتى الآن تشير إلى أن نقطة الدخول كانت ثغرة في نظام لمشاركة الملفات تابع لمركز بيانات القوى البشرية الدفاعية، وأتاح الخلل لمستخدمين غير مصرح لهم الوصول إلى ملفات مخزنة على خادم يحتوي على بيانات شخصية غير مشفرة.
لكن وزارة الدفاع لم تكشف حتى الآن طبيعة الثغرة التقنية بالتفصيل، أو الطريقة التي استخدمت لاستغلالها، كما لم تحدد هوية الأشخاص الذين وصلوا إلى الملفات أو الجهة التي تقف وراء العملية، لذلك لا يمكن الجزم، استنادا إلى المعلومات المنشورة، بما إذا كان الأمر يتعلق بهجوم إلكتروني تقليدي أو باستغلال إعداد أمني خاطئ أو آلية وصول أخرى.
وأوضحت الوزارة أن التحقيق حدد عددا صغيرا من المستخدمين غير المصرح لهم الذين تمكنوا من الوصول إلى الملفات خلال الفترة المذكورة، لكنها لم تقدم معلومات إضافية عن هوياتهم أو دوافعهم.
تشير الإخطارات المرسلة إلى المتضررين إلى أن الملفات تضمنت أرقام الضمان الاجتماعي إلى جانب معلومات تعريفية أخرى، اختلفت من شخص إلى آخر، ومن بين البيانات التي أشير إليها، الأسماء، وتواريخ الميلاد، ومعلومات الاتصال، والجنس، والعرق، ومعلومات مرتبطة بالخدمة العسكرية، بما في ذلك التخصص أو الوظيفة العسكرية.
التعليقات (0)