هک پنتاگون؛ اطلاعات شخصی ۳.۱ میلیون نیروی نظامی و کارکنان سابق آمریکا سرقت شد

به گزارش ایران نت، یک نفوذ چندماهه به سامانه اطلاعات پرسنل پنتاگون باعث سرقت اطلاعات شخصی میلیون‌ها نفر از نیروهای نظامی فعلی و پیشین آمریکا شده است. وزارت دفاع آمریکا به افراد تحت‌تأثیر این حادثه اطلاع داده که برخی اطلاعات حساس مربوط به هویت و سوابق خدمت آنها در جریان این حمله سایبری در معرض دسترسی غیرمجاز قرار گرفته است.

بر اساس اطلاعات منتشرشده، مهاجمان از یک آسیب‌پذیری در سامانه اشتراک‌گذاری فایل استفاده کرده‌اند و برای چندین ماه امکان دسترسی به داده‌ها را داشته‌اند. بازه زمانی این نفوذ از اکتبر ۲۰۲۵ تا اواسط ژوئیه ۲۰۲۶ اعلام شده است؛ موضوعی که نشان می‌دهد مهاجمان مدت قابل توجهی در محیط موردنظر حضور داشته‌اند، بدون آنکه دسترسی آنها بلافاصله شناسایی و مسدود شود.

در حالی که هویت عاملان این حمله هنوز مشخص نشده، وزارت دفاع آمریکا اعلام کرده است که تاکنون نشانه‌ای از سوءاستفاده از اطلاعات سرقت‌شده مشاهده نکرده است. با این حال، گستردگی داده‌های در معرض خطر باعث شده نگرانی‌هایی درباره احتمال استفاده بازیگران خارجی از این اطلاعات ایجاد شود.

در هک پنتاگون چه اطلاعاتی سرقت شده است؟

بخش مهمی از اطلاعات به سرقت‌رفته شامل داده‌های شناسایی شخصی افراد است. این اطلاعات می‌تواند برای شناسایی دقیق یک فرد و ایجاد یک پروفایل شخصی از او مورد استفاده قرار گیرد.

طبق اطلاع‌رسانی انجام‌شده، داده‌های در معرض دسترسی شامل مواردی مانند نام، شماره تأمین اجتماعی، تاریخ تولد، جنسیت، نژاد و اطلاعات دیگری درباره سوابق خدمت نظامی افراد بوده است.

یکی از نکات مهم در این حادثه آن است که طبق اعلام مرکز داده نیروی انسانی دفاعی یا DMDC، اطلاعات موردنظر رمزگذاری نشده بودند. همین مسئله نگرانی درباره پیامدهای احتمالی سرقت و استفاده مجدد از این داده‌ها را افزایش می‌دهد.

  • نام افراد
  • شماره تأمین اجتماعی
  • تاریخ تولد
  • جنسیت
  • نژاد
  • اطلاعات مربوط به سوابق خدمت نظامی
  • برخی دیگر از اطلاعات شناسایی افراد

چند میلیون نفر تحت تأثیر حمله سایبری قرار گرفته‌اند؟

یک مقام پنتاگون اعلام کرده است که این رخنه اطلاعاتی حدود ۲٫۸ میلیون فرد زنده و حدود ۳۰۰ هزار فرد درگذشته را تحت تأثیر قرار داده است. در مجموع، تعداد پرونده‌های مرتبط با این حادثه به حدود ۳٫۱ میلیون مورد می‌رسد.

گستردگی این رقم اهمیت حادثه را بیشتر می‌کند؛ زیرا موضوع فقط تعداد محدودی از کارکنان یا نیروهای نظامی نیست و بخش قابل توجهی از سوابق انسانی مربوط به ساختار دفاعی آمریکا در این حادثه تحت تأثیر قرار گرفته است.

البته قرار گرفتن اطلاعات یک فرد در فهرست افراد تحت‌تأثیر لزوماً به این معنا نیست که تمام اطلاعات مربوط به او توسط مهاجمان مشاهده یا استخراج شده است. جزئیات دقیق درباره دامنه دسترسی مهاجمان و اینکه چه داده‌هایی واقعاً از سامانه خارج شده‌اند، همچنان اهمیت زیادی دارد.

DMDC چه اطلاعاتی در اختیار دارد؟

مرکز داده نیروی انسانی دفاعی آمریکا، یا DMDC، یکی از مراکز مهم در مدیریت اطلاعات مربوط به نیروی انسانی ساختار دفاعی این کشور محسوب می‌شود. طبق اطلاعات منتشرشده، این مرکز بیش از ۶۰ میلیون پرونده مربوط به نیروهای نظامی و غیرنظامی، کارکنان و خانواده‌های آنها را مدیریت می‌کند.

این داده‌ها تنها برای نگهداری سوابق اداری استفاده نمی‌شوند. بخشی از آنها در فرایندهای مرتبط با حقوق و دستمزد، مزایای شغلی، بیمه درمانی و بازنشستگی کاربرد دارند.

در نتیجه، سامانه‌های مربوط به DMDC حاوی مجموعه گسترده‌ای از اطلاعات هویتی و شغلی افراد هستند. چنین پایگاه‌هایی به دلیل حجم بالای داده و حساسیت اطلاعات موجود در آنها، اهداف ارزشمندی برای مهاجمان سایبری محسوب می‌شوند.

اطلاعات هویتی نیروهای نظامی چرا اهمیت دارد؟

اطلاعاتی مانند نام، تاریخ تولد و شماره تأمین اجتماعی به‌تنهایی ممکن است صرفاً اطلاعات شخصی به نظر برسند، اما ترکیب آنها با سوابق شغلی و نظامی می‌تواند تصویر بسیار دقیق‌تری از یک فرد ایجاد کند.

این داده‌ها می‌توانند در سناریوهای مختلف برای جعل هویت، فریب هدفمند، حملات مهندسی اجتماعی یا تلاش برای شناسایی ارتباطات و سوابق افراد مورد استفاده قرار گیرند. در مورد نیروهای نظامی، حساسیت موضوع به دلیل ارتباط این افراد با ساختار دفاعی و امنیتی کشور بیشتر است.

هکرها چگونه به سامانه پنتاگون دسترسی پیدا کردند؟

بر اساس اطلاعات منتشرشده درباره این حادثه، مهاجمان از یک آسیب‌پذیری امنیتی در سامانه اشتراک‌گذاری فایل استفاده کردند. این نقص به آنها اجازه داد برای چندین ماه به اطلاعات دسترسی داشته باشند.

بازه زمانی نفوذ از اکتبر ۲۰۲۵ تا اواسط ژوئیه ۲۰۲۶ گزارش شده است. طولانی بودن این دوره یکی از جنبه‌های قابل توجه حادثه محسوب می‌شود، زیرا در حملات سایبری، هرچه مهاجم مدت بیشتری در یک سامانه باقی بماند، فرصت بیشتری برای شناسایی ساختار داده‌ها و استخراج اطلاعات خواهد داشت.

جزئیات فنی بیشتری درباره نحوه نفوذ، ابزارهای مورد استفاده مهاجمان یا هویت دقیق آنها در اطلاعات منتشرشده فعلی ارائه نشده است. بنابراین نمی‌توان درباره عامل یا گروه مشخصی با قطعیت اظهارنظر کرد.

هویت مهاجمان هنوز مشخص نیست

وزارت دفاع آمریکا هنوز هویت عاملان این حمله را اعلام نکرده است. همین مسئله باعث شده درباره انگیزه مهاجمان و اینکه آیا یک گروه مجرمانه، یک گروه جاسوسی یا یک بازیگر دولتی پشت این حادثه قرار دارد، گمانه‌زنی‌هایی شکل بگیرد.

با این حال، نسبت دادن حمله به یک دولت خارجی بدون شواهد عمومی و معتبر امکان‌پذیر نیست. مقام‌های آمریکایی در حال حاضر بیشتر بر پیامدهای احتمالی سرقت داده‌ها و اقدامات لازم برای محافظت از افراد تحت‌تأثیر تمرکز دارند.

وزارت دفاع همچنین گفته است که تاکنون نشانه‌ای از سوءاستفاده از داده‌های سرقت‌شده در دسترس نیست. این موضوع می‌تواند به معنای آن باشد که هنوز استفاده مخرب قابل تأییدی از اطلاعات مشاهده نشده است؛ با این حال، نبود شواهد فعلی لزوماً به معنای نبود خطر در آینده نیست.

چرا احتمال دخالت دولت‌های خارجی نگران‌کننده است؟

اطلاعات شخصی نیروهای نظامی می‌تواند ارزش بیشتری از یک مجموعه معمولی از داده‌های کاربران داشته باشد. اگر اطلاعات هویتی با سوابق خدمت و داده‌های مرتبط با شغل فرد ترکیب شود، ممکن است امکان شناسایی دقیق‌تر افراد و ایجاد پروفایل‌های هدفمند فراهم شود.

نگرانی مطرح‌شده درباره دولت‌های خارجی نیز از همین مسئله ناشی می‌شود. بازیگران دولتی می‌توانند در صورت دستیابی به اطلاعات حساس، از آنها در فعالیت‌های اطلاعاتی، عملیات نفوذ یا مهندسی اجتماعی استفاده کنند.

برای مثال، اطلاعات هویتی دقیق ممکن است برای ایجاد پیام‌ها یا تماس‌های جعلی و متقاعدکننده‌تر مورد استفاده قرار گیرد. همچنین ترکیب داده‌های مختلف درباره یک فرد می‌تواند زمینه را برای هدف قرار دادن او یا نزدیکانش در حملات فریبکارانه فراهم کند.

هک پنتاگون پس از نفوذ به FBI رخ می‌دهد

این حادثه در شرایطی رخ داده که پیش‌تر نیز گزارش‌هایی درباره سرقت اطلاعات کارکنان نهادهای دولتی آمریکا منتشر شده بود. در اوایل سپتامبر، یک حمله سایبری به FBI خبرساز شد و گروهی با نام ShinyHunters مسئولیت آن را بر عهده گرفت.

در آن حادثه نیز اطلاعات شخصی تعداد زیادی از مأموران و کارکنان FBI، از جمله برخی متقاضیان استخدام، در معرض خطر قرار گرفت. ShinyHunters اعلام کرده بود که اطلاعات سرقت‌شده را به شکل عمومی منتشر نخواهد کرد، اما همین موضوع نیز نگرانی درباره نحوه استفاده از داده‌ها را از بین نمی‌برد.

تکرار چنین حوادثی نشان می‌دهد پایگاه‌های اطلاعاتی سازمان‌های دولتی به یکی از اهداف مهم حملات سایبری تبدیل شده‌اند. اطلاعات این سامانه‌ها معمولاً حجم زیادی دارد و حتی اگر همه داده‌ها محرمانه نباشند، ترکیب آنها می‌تواند ارزش اطلاعاتی بالایی ایجاد کند.

سرقت اطلاعات نظامی چه پیامدهایی می‌تواند داشته باشد؟

یکی از مهم‌ترین پیامدهای احتمالی چنین رخنه‌ای، افزایش خطر سرقت هویت و حملات مهندسی اجتماعی است. اطلاعاتی مانند شماره تأمین اجتماعی، تاریخ تولد و نام می‌توانند در برخی انواع کلاهبرداری مورد استفاده قرار گیرند.

اما برای نیروهای نظامی، نگرانی‌ها می‌تواند گسترده‌تر باشد. اگر اطلاعات شخصی با داده‌های مربوط به سابقه خدمت، محل کار یا سایر اطلاعات مرتبط ترکیب شود، مهاجمان ممکن است بتوانند اهداف مشخص‌تری را شناسایی کنند.

در چنین شرایطی، حمله سایبری تنها به سرقت یک فایل یا پایگاه داده محدود نمی‌شود؛ بلکه ارزش واقعی اطلاعات می‌تواند در استفاده ثانویه از آنها ظاهر شود. به همین دلیل، حتی در صورت نبود شواهد فعلی از سوءاستفاده، حفاظت از افراد آسیب‌دیده و پایش مستمر داده‌ها اهمیت زیادی دارد.

وزارت دفاع آمریکا چه می‌گوید؟

وزارت دفاع آمریکا اعلام کرده است که در حال بررسی حادثه و پیامدهای آن است و تاکنون نشانه‌ای از سوءاستفاده از اطلاعات سرقت‌شده در دسترس ندارد. با این حال، اطلاع‌رسانی به میلیون‌ها نفر نشان می‌دهد مقام‌های مسئول احتمال قرار گرفتن اطلاعات شخصی آنها در معرض دسترسی غیرمجاز را جدی گرفته‌اند.

چنین حوادثی همچنین اهمیت امنیت سامانه‌های جانبی را نشان می‌دهند. یک سازمان ممکن است اطلاعات بسیار حساس خود را در شبکه‌های اصلی با لایه‌های امنیتی متعدد نگهداری کند، اما آسیب‌پذیری در یک سامانه اشتراک‌گذاری فایل یا سرویس جانبی نیز می‌تواند مسیر ورود مهاجمان به داده‌های مهم را فراهم کند.

هک پنتاگون چه درسی برای امنیت سایبری دارد؟

یکی از مهم‌ترین درس‌های این حادثه آن است که امنیت پایگاه‌های داده بزرگ تنها به رمز عبور یا دیواره آتش محدود نمی‌شود. سامانه‌های اشتراک‌گذاری فایل، نرم‌افزارهای جانبی، حساب‌های کاربری، دسترسی کارکنان و نحوه ذخیره‌سازی داده‌ها همگی بخشی از زنجیره امنیتی هستند.

همچنین رمزگذاری اطلاعات در حالت ذخیره‌شده می‌تواند در صورت دسترسی غیرمجاز به پایگاه داده، یک لایه حفاظتی مهم ایجاد کند. در این حادثه، اعلام DMDC مبنی بر رمزگذاری‌نشدن داده‌های مربوطه، اهمیت این موضوع را بیش از پیش برجسته کرده است.

با توجه به اینکه هویت مهاجمان و میزان استفاده احتمالی از اطلاعات همچنان مشخص نیست، پیامدهای کامل این رخنه ممکن است در آینده روشن‌تر شود. در حال حاضر، مهم‌ترین واقعیت تأییدشده این است که اطلاعات میلیون‌ها فرد مرتبط با ساختار دفاعی آمریکا در یک نفوذ چندماهه در معرض دسترسی غیرمجاز قرار گرفته است.

این حادثه بار دیگر نشان می‌دهد که داده‌های پرسنلی، حتی زمانی که مستقیماً شامل اطلاعات عملیاتی نظامی نباشند، می‌توانند ارزش امنیتی و اطلاعاتی قابل توجهی داشته باشند. از همین رو، حفاظت از اطلاعات کارکنان و نیروهای نظامی باید بخشی جدایی‌ناپذیر از راهبرد امنیت سایبری سازمان‌های دولتی باشد.

برای دنبال کردن تازه‌ترین اخبار مربوط به امنیت سایبری، حملات هکری و رخدادهای مهم فناوری، به ایران نت مراجعه کنید.

“`

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفت + شانزده =

پربازدیدترین ها