مرکز داده نیروی انسانی دفاعی (DMDC) وابسته به وزارت دفاع ایالات متحده آمریکا (U.S. Department of Defense) بین ماههای اکتبر ۲۰۲۵ و ژوئیه ۲۰۲۶ دچار یک نشت داده (Data Breach) شد که به کاربران غیرمجاز اجازه داد به اطلاعات مربوط به ۲.۷۶ میلیون رکورد از پرسنل زنده و ۲۹۴,۰۰۰ رکورد اضافی مربوط به افراد درگذشته دسترسی پیدا کرده و احتمالاً آنها را خارج کنند. بر اساس گزارش ABC News، برخی از اطلاعات افشاشده شامل شمارههای تامین اجتماعی (Social Security numbers) و جزئیات شغلی پرسنل نظامی و غیرنظامی بوده است.
یک مقام دفاعی ایالات متحده در بیانیهای گفت: «یک سیستم اطلاعاتی در مرکز داده نیروی انسانی دفاعی توسط تعداد کمی از کاربران غیرمجاز با دسترسی غیرمجاز به اطلاعات قابل شناسایی شخصی بین اکتبر ۲۰۲۵ و ژوئیه ۲۰۲۶ مواجه شد. پس از کشف، DMDC بلافاصله آسیبپذیری را برطرف کرد.» با این حال، آنها همچنین اضافه کردند که در حال حاضر هیچ مدرکی دال بر سوءاستفاده از دادههای به خطر افتاده وجود ندارد.
مرکز DMDC به عنوان پایگاه داده مرکزی پرسنل پنتاگون (Pentagon) عمل میکند و اطلاعات مربوط به اعضای فعال و رزرو ارتش، کارمندان غیرنظامی، پیمانکاران، بازنشستگان، کهنهسربازان و حتی اعضای خانواده نظامیان را ذخیره میکند و بیش از ۶۰ میلیون رکورد را تحت مراقبت خود دارد. این امر باعث میشود که هرگونه نقض در سیستم آن به طور بالقوه مهم باشد و حریم خصوصی و امنیت شخصی افراد آسیبپذیر را در معرض خطر قرار دهد. اما از آنجا که این مخزن همچنین نقشها و جزئیات شغلی پرسنل آسیبدیده را فهرست میکند، میتواند هویت افرادی را که به سمتهای حساس مرتبط با امنیت ملی منصوب شدهاند نیز آشکار کند.
اگرچه این خبر که هیچ نشانهای از بهرهبرداری از اطلاعات افشاشده وجود ندارد ممکن است خوب باشد، اما همچنین میتواند به این معنا باشد که عامل پشت این هک صرفاً در حال نشستن روی دادهها برای استفاده بعدی است. پنتاگون همچنین اشاره نکرد چه کسی پشت این هک بوده و نگوفت که چگونه این آسیبپذیری را کشف کرده است.
با توجه به اینکه بیشتر دولتها برای عملیات روزمره خود به زیرساختهای دیجیتال متکی هستند، میتوان انتظار داشت که دشمنان آنها و گاهی اوقات حتی متحدانشان همیشه در حال بررسی و جستجوی آسیبپذیریها در سیستمهای خود هستند. طبق گزارشها، هکرهای چینی در اوایل سال ۲۰۲۵ وزارت خزانه داری ایالات متحده (U.S. Treasury Department) را هک کردند و حتی تا جایی پیش رفتند که PC وزیر خزانهداری را هک کردند. اخیراً نیز بدافزار CanisterWorm گسترش یافته و ماشینهای ایرانی را بدون دلیل مشخصی پاک کرده است و این کشور خاورمیانه ای همچنین ادعا کرد که روسترهای ساخت غرب از شرکت سیسکو (Cisco) و دیگران شکست خوردهاند درست زمانی که ایالات متحده و اسرائیل کمپین بمباران خود را علیه آن در سه ماهه اول سال جاری آغاز کردند. در همان زمان، مقامات ایالات متحده هشداری صادر کردند مبنی بر اینکه هکرهای ایرانی کنترلکنندههای زیمنس (Siemens) را هدف قرار دادهاند در تلاشی برای خرابکاری در زیرساختهای حیاتی.
حتی با وجود اینکه پنتاگون ادعا میکند که قبلاً مشکل را برطرف کرده و از نشت اطلاعات بیشتر از طریق این آسیبپذیری جلوگیری کرده است، اما نمیتواند اطلاعات افشاشده مانند شمارههای تامین اجتماعی و سوابق شغلی را تغییر دهد. این بدان معناست که افراد آسیبدیده باید مدتها پس از محو شدن این حادثه از چرخه اخبار، در برابر جنایتکاران، سازمانهای اطلاعاتی و سایر عوامل تهدید هوشیارتر باقی بمانند. و اگر فرد آسیبدیدهای در یک موقعیت حساس مربوط به امنیت ملی باشد، برای ایمن نگه داشتن آنها به بیش از یک سال نظارت رایگان بر اعتبار نیاز خواهد بود.
منبع: tomshardware.com
