هک پنتاگون؛ نشت اطلاعات حساس سه میلیون پرسنل نظامی و غیرنظامی

مرکز داده نیروی انسانی دفاعی ایالات متحده آمریکا (DMDC) دچار یک نشت اطلاعاتی شد که داده‌های حساس حدود سه میلیون پرسنل نظامی و غیرنظامی را افشا کرد.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدیدهمین حالا
هک پنتاگون؛ نشت اطلاعات حساس سه میلیون پرسنل نظامی و غیرنظامی

مرکز داده نیروی انسانی دفاعی (DMDC) وابسته به وزارت دفاع ایالات متحده آمریکا (U.S. Department of Defense) بین ماه‌های اکتبر ۲۰۲۵ و ژوئیه ۲۰۲۶ دچار یک نشت داده (Data Breach) شد که به کاربران غیرمجاز اجازه داد به اطلاعات مربوط به ۲.۷۶ میلیون رکورد از پرسنل زنده و ۲۹۴,۰۰۰ رکورد اضافی مربوط به افراد درگذشته دسترسی پیدا کرده و احتمالاً آن‌ها را خارج کنند. بر اساس گزارش ABC News، برخی از اطلاعات افشاشده شامل شماره‌های تامین اجتماعی (Social Security numbers) و جزئیات شغلی پرسنل نظامی و غیرنظامی بوده است.

یک مقام دفاعی ایالات متحده در بیانیه‌ای گفت: «یک سیستم اطلاعاتی در مرکز داده نیروی انسانی دفاعی توسط تعداد کمی از کاربران غیرمجاز با دسترسی غیرمجاز به اطلاعات قابل شناسایی شخصی بین اکتبر ۲۰۲۵ و ژوئیه ۲۰۲۶ مواجه شد. پس از کشف، DMDC بلافاصله آسیب‌پذیری را برطرف کرد.» با این حال، آن‌ها همچنین اضافه کردند که در حال حاضر هیچ مدرکی دال بر سوءاستفاده از داده‌های به خطر افتاده وجود ندارد.

مرکز DMDC به عنوان پایگاه داده مرکزی پرسنل پنتاگون (Pentagon) عمل می‌کند و اطلاعات مربوط به اعضای فعال و رزرو ارتش، کارمندان غیرنظامی، پیمانکاران، بازنشستگان، کهنه‌سربازان و حتی اعضای خانواده نظامیان را ذخیره می‌کند و بیش از ۶۰ میلیون رکورد را تحت مراقبت خود دارد. این امر باعث می‌شود که هرگونه نقض در سیستم آن به طور بالقوه مهم باشد و حریم خصوصی و امنیت شخصی افراد آسیب‌پذیر را در معرض خطر قرار دهد. اما از آنجا که این مخزن همچنین نقش‌ها و جزئیات شغلی پرسنل آسیب‌دیده را فهرست می‌کند، می‌تواند هویت افرادی را که به سمت‌های حساس مرتبط با امنیت ملی منصوب شده‌اند نیز آشکار کند.

اگرچه این خبر که هیچ نشانه‌ای از بهره‌برداری از اطلاعات افشاشده وجود ندارد ممکن است خوب باشد، اما همچنین می‌تواند به این معنا باشد که عامل پشت این هک صرفاً در حال نشستن روی داده‌ها برای استفاده بعدی است. پنتاگون همچنین اشاره نکرد چه کسی پشت این هک بوده و نگوفت که چگونه این آسیب‌پذیری را کشف کرده است.

با توجه به اینکه بیشتر دولت‌ها برای عملیات روزمره خود به زیرساخت‌های دیجیتال متکی هستند، می‌توان انتظار داشت که دشمنان آن‌ها و گاهی اوقات حتی متحدانشان همیشه در حال بررسی و جستجوی آسیب‌پذیری‌ها در سیستم‌های خود هستند. طبق گزارش‌ها، هکرهای چینی در اوایل سال ۲۰۲۵ وزارت خزانه داری ایالات متحده (U.S. Treasury Department) را هک کردند و حتی تا جایی پیش رفتند که PC وزیر خزانه‌داری را هک کردند. اخیراً نیز بدافزار CanisterWorm گسترش یافته و ماشین‌های ایرانی را بدون دلیل مشخصی پاک کرده است و این کشور خاورمیانه ای همچنین ادعا کرد که روسترهای ساخت غرب از شرکت سیسکو (Cisco) و دیگران شکست خورده‌اند درست زمانی که ایالات متحده و اسرائیل کمپین بمباران خود را علیه آن در سه ماهه اول سال جاری آغاز کردند. در همان زمان، مقامات ایالات متحده هشداری صادر کردند مبنی بر اینکه هکرهای ایرانی کنترل‌کننده‌های زیمنس (Siemens) را هدف قرار داده‌اند در تلاشی برای خرابکاری در زیرساخت‌های حیاتی.

حتی با وجود اینکه پنتاگون ادعا می‌کند که قبلاً مشکل را برطرف کرده و از نشت اطلاعات بیشتر از طریق این آسیب‌پذیری جلوگیری کرده است، اما نمی‌تواند اطلاعات افشاشده مانند شماره‌های تامین اجتماعی و سوابق شغلی را تغییر دهد. این بدان معناست که افراد آسیب‌دیده باید مدت‌ها پس از محو شدن این حادثه از چرخه اخبار، در برابر جنایتکاران، سازمان‌های اطلاعاتی و سایر عوامل تهدید هوشیارتر باقی بمانند. و اگر فرد آسیب‌دیده‌ای در یک موقعیت حساس مربوط به امنیت ملی باشد، برای ایمن نگه داشتن آن‌ها به بیش از یک سال نظارت رایگان بر اعتبار نیاز خواهد بود.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.