به گزارش ایران نت، یک نفوذ چندماهه به سامانه اطلاعات پرسنل پنتاگون باعث سرقت اطلاعات شخصی میلیونها نفر از نیروهای نظامی فعلی و پیشین آمریکا شده است. وزارت دفاع آمریکا به افراد تحتتأثیر این حادثه اطلاع داده که برخی اطلاعات حساس مربوط به هویت و سوابق خدمت آنها در جریان این حمله سایبری در معرض دسترسی غیرمجاز قرار گرفته است.
بر اساس اطلاعات منتشرشده، مهاجمان از یک آسیبپذیری در سامانه اشتراکگذاری فایل استفاده کردهاند و برای چندین ماه امکان دسترسی به دادهها را داشتهاند. بازه زمانی این نفوذ از اکتبر ۲۰۲۵ تا اواسط ژوئیه ۲۰۲۶ اعلام شده است؛ موضوعی که نشان میدهد مهاجمان مدت قابل توجهی در محیط موردنظر حضور داشتهاند، بدون آنکه دسترسی آنها بلافاصله شناسایی و مسدود شود.
در حالی که هویت عاملان این حمله هنوز مشخص نشده، وزارت دفاع آمریکا اعلام کرده است که تاکنون نشانهای از سوءاستفاده از اطلاعات سرقتشده مشاهده نکرده است. با این حال، گستردگی دادههای در معرض خطر باعث شده نگرانیهایی درباره احتمال استفاده بازیگران خارجی از این اطلاعات ایجاد شود.
در هک پنتاگون چه اطلاعاتی سرقت شده است؟
بخش مهمی از اطلاعات به سرقترفته شامل دادههای شناسایی شخصی افراد است. این اطلاعات میتواند برای شناسایی دقیق یک فرد و ایجاد یک پروفایل شخصی از او مورد استفاده قرار گیرد.
طبق اطلاعرسانی انجامشده، دادههای در معرض دسترسی شامل مواردی مانند نام، شماره تأمین اجتماعی، تاریخ تولد، جنسیت، نژاد و اطلاعات دیگری درباره سوابق خدمت نظامی افراد بوده است.
یکی از نکات مهم در این حادثه آن است که طبق اعلام مرکز داده نیروی انسانی دفاعی یا DMDC، اطلاعات موردنظر رمزگذاری نشده بودند. همین مسئله نگرانی درباره پیامدهای احتمالی سرقت و استفاده مجدد از این دادهها را افزایش میدهد.
- نام افراد
- شماره تأمین اجتماعی
- تاریخ تولد
- جنسیت
- نژاد
- اطلاعات مربوط به سوابق خدمت نظامی
- برخی دیگر از اطلاعات شناسایی افراد
چند میلیون نفر تحت تأثیر حمله سایبری قرار گرفتهاند؟
یک مقام پنتاگون اعلام کرده است که این رخنه اطلاعاتی حدود ۲٫۸ میلیون فرد زنده و حدود ۳۰۰ هزار فرد درگذشته را تحت تأثیر قرار داده است. در مجموع، تعداد پروندههای مرتبط با این حادثه به حدود ۳٫۱ میلیون مورد میرسد.
گستردگی این رقم اهمیت حادثه را بیشتر میکند؛ زیرا موضوع فقط تعداد محدودی از کارکنان یا نیروهای نظامی نیست و بخش قابل توجهی از سوابق انسانی مربوط به ساختار دفاعی آمریکا در این حادثه تحت تأثیر قرار گرفته است.
البته قرار گرفتن اطلاعات یک فرد در فهرست افراد تحتتأثیر لزوماً به این معنا نیست که تمام اطلاعات مربوط به او توسط مهاجمان مشاهده یا استخراج شده است. جزئیات دقیق درباره دامنه دسترسی مهاجمان و اینکه چه دادههایی واقعاً از سامانه خارج شدهاند، همچنان اهمیت زیادی دارد.
DMDC چه اطلاعاتی در اختیار دارد؟
مرکز داده نیروی انسانی دفاعی آمریکا، یا DMDC، یکی از مراکز مهم در مدیریت اطلاعات مربوط به نیروی انسانی ساختار دفاعی این کشور محسوب میشود. طبق اطلاعات منتشرشده، این مرکز بیش از ۶۰ میلیون پرونده مربوط به نیروهای نظامی و غیرنظامی، کارکنان و خانوادههای آنها را مدیریت میکند.
این دادهها تنها برای نگهداری سوابق اداری استفاده نمیشوند. بخشی از آنها در فرایندهای مرتبط با حقوق و دستمزد، مزایای شغلی، بیمه درمانی و بازنشستگی کاربرد دارند.
در نتیجه، سامانههای مربوط به DMDC حاوی مجموعه گستردهای از اطلاعات هویتی و شغلی افراد هستند. چنین پایگاههایی به دلیل حجم بالای داده و حساسیت اطلاعات موجود در آنها، اهداف ارزشمندی برای مهاجمان سایبری محسوب میشوند.
اطلاعات هویتی نیروهای نظامی چرا اهمیت دارد؟
اطلاعاتی مانند نام، تاریخ تولد و شماره تأمین اجتماعی بهتنهایی ممکن است صرفاً اطلاعات شخصی به نظر برسند، اما ترکیب آنها با سوابق شغلی و نظامی میتواند تصویر بسیار دقیقتری از یک فرد ایجاد کند.
این دادهها میتوانند در سناریوهای مختلف برای جعل هویت، فریب هدفمند، حملات مهندسی اجتماعی یا تلاش برای شناسایی ارتباطات و سوابق افراد مورد استفاده قرار گیرند. در مورد نیروهای نظامی، حساسیت موضوع به دلیل ارتباط این افراد با ساختار دفاعی و امنیتی کشور بیشتر است.
هکرها چگونه به سامانه پنتاگون دسترسی پیدا کردند؟
بر اساس اطلاعات منتشرشده درباره این حادثه، مهاجمان از یک آسیبپذیری امنیتی در سامانه اشتراکگذاری فایل استفاده کردند. این نقص به آنها اجازه داد برای چندین ماه به اطلاعات دسترسی داشته باشند.
بازه زمانی نفوذ از اکتبر ۲۰۲۵ تا اواسط ژوئیه ۲۰۲۶ گزارش شده است. طولانی بودن این دوره یکی از جنبههای قابل توجه حادثه محسوب میشود، زیرا در حملات سایبری، هرچه مهاجم مدت بیشتری در یک سامانه باقی بماند، فرصت بیشتری برای شناسایی ساختار دادهها و استخراج اطلاعات خواهد داشت.
جزئیات فنی بیشتری درباره نحوه نفوذ، ابزارهای مورد استفاده مهاجمان یا هویت دقیق آنها در اطلاعات منتشرشده فعلی ارائه نشده است. بنابراین نمیتوان درباره عامل یا گروه مشخصی با قطعیت اظهارنظر کرد.
هویت مهاجمان هنوز مشخص نیست
وزارت دفاع آمریکا هنوز هویت عاملان این حمله را اعلام نکرده است. همین مسئله باعث شده درباره انگیزه مهاجمان و اینکه آیا یک گروه مجرمانه، یک گروه جاسوسی یا یک بازیگر دولتی پشت این حادثه قرار دارد، گمانهزنیهایی شکل بگیرد.
با این حال، نسبت دادن حمله به یک دولت خارجی بدون شواهد عمومی و معتبر امکانپذیر نیست. مقامهای آمریکایی در حال حاضر بیشتر بر پیامدهای احتمالی سرقت دادهها و اقدامات لازم برای محافظت از افراد تحتتأثیر تمرکز دارند.
وزارت دفاع همچنین گفته است که تاکنون نشانهای از سوءاستفاده از دادههای سرقتشده در دسترس نیست. این موضوع میتواند به معنای آن باشد که هنوز استفاده مخرب قابل تأییدی از اطلاعات مشاهده نشده است؛ با این حال، نبود شواهد فعلی لزوماً به معنای نبود خطر در آینده نیست.
چرا احتمال دخالت دولتهای خارجی نگرانکننده است؟
اطلاعات شخصی نیروهای نظامی میتواند ارزش بیشتری از یک مجموعه معمولی از دادههای کاربران داشته باشد. اگر اطلاعات هویتی با سوابق خدمت و دادههای مرتبط با شغل فرد ترکیب شود، ممکن است امکان شناسایی دقیقتر افراد و ایجاد پروفایلهای هدفمند فراهم شود.
نگرانی مطرحشده درباره دولتهای خارجی نیز از همین مسئله ناشی میشود. بازیگران دولتی میتوانند در صورت دستیابی به اطلاعات حساس، از آنها در فعالیتهای اطلاعاتی، عملیات نفوذ یا مهندسی اجتماعی استفاده کنند.
برای مثال، اطلاعات هویتی دقیق ممکن است برای ایجاد پیامها یا تماسهای جعلی و متقاعدکنندهتر مورد استفاده قرار گیرد. همچنین ترکیب دادههای مختلف درباره یک فرد میتواند زمینه را برای هدف قرار دادن او یا نزدیکانش در حملات فریبکارانه فراهم کند.
هک پنتاگون پس از نفوذ به FBI رخ میدهد
این حادثه در شرایطی رخ داده که پیشتر نیز گزارشهایی درباره سرقت اطلاعات کارکنان نهادهای دولتی آمریکا منتشر شده بود. در اوایل سپتامبر، یک حمله سایبری به FBI خبرساز شد و گروهی با نام ShinyHunters مسئولیت آن را بر عهده گرفت.
در آن حادثه نیز اطلاعات شخصی تعداد زیادی از مأموران و کارکنان FBI، از جمله برخی متقاضیان استخدام، در معرض خطر قرار گرفت. ShinyHunters اعلام کرده بود که اطلاعات سرقتشده را به شکل عمومی منتشر نخواهد کرد، اما همین موضوع نیز نگرانی درباره نحوه استفاده از دادهها را از بین نمیبرد.
تکرار چنین حوادثی نشان میدهد پایگاههای اطلاعاتی سازمانهای دولتی به یکی از اهداف مهم حملات سایبری تبدیل شدهاند. اطلاعات این سامانهها معمولاً حجم زیادی دارد و حتی اگر همه دادهها محرمانه نباشند، ترکیب آنها میتواند ارزش اطلاعاتی بالایی ایجاد کند.
سرقت اطلاعات نظامی چه پیامدهایی میتواند داشته باشد؟
یکی از مهمترین پیامدهای احتمالی چنین رخنهای، افزایش خطر سرقت هویت و حملات مهندسی اجتماعی است. اطلاعاتی مانند شماره تأمین اجتماعی، تاریخ تولد و نام میتوانند در برخی انواع کلاهبرداری مورد استفاده قرار گیرند.
اما برای نیروهای نظامی، نگرانیها میتواند گستردهتر باشد. اگر اطلاعات شخصی با دادههای مربوط به سابقه خدمت، محل کار یا سایر اطلاعات مرتبط ترکیب شود، مهاجمان ممکن است بتوانند اهداف مشخصتری را شناسایی کنند.
در چنین شرایطی، حمله سایبری تنها به سرقت یک فایل یا پایگاه داده محدود نمیشود؛ بلکه ارزش واقعی اطلاعات میتواند در استفاده ثانویه از آنها ظاهر شود. به همین دلیل، حتی در صورت نبود شواهد فعلی از سوءاستفاده، حفاظت از افراد آسیبدیده و پایش مستمر دادهها اهمیت زیادی دارد.
وزارت دفاع آمریکا چه میگوید؟
وزارت دفاع آمریکا اعلام کرده است که در حال بررسی حادثه و پیامدهای آن است و تاکنون نشانهای از سوءاستفاده از اطلاعات سرقتشده در دسترس ندارد. با این حال، اطلاعرسانی به میلیونها نفر نشان میدهد مقامهای مسئول احتمال قرار گرفتن اطلاعات شخصی آنها در معرض دسترسی غیرمجاز را جدی گرفتهاند.
چنین حوادثی همچنین اهمیت امنیت سامانههای جانبی را نشان میدهند. یک سازمان ممکن است اطلاعات بسیار حساس خود را در شبکههای اصلی با لایههای امنیتی متعدد نگهداری کند، اما آسیبپذیری در یک سامانه اشتراکگذاری فایل یا سرویس جانبی نیز میتواند مسیر ورود مهاجمان به دادههای مهم را فراهم کند.
هک پنتاگون چه درسی برای امنیت سایبری دارد؟
یکی از مهمترین درسهای این حادثه آن است که امنیت پایگاههای داده بزرگ تنها به رمز عبور یا دیواره آتش محدود نمیشود. سامانههای اشتراکگذاری فایل، نرمافزارهای جانبی، حسابهای کاربری، دسترسی کارکنان و نحوه ذخیرهسازی دادهها همگی بخشی از زنجیره امنیتی هستند.
همچنین رمزگذاری اطلاعات در حالت ذخیرهشده میتواند در صورت دسترسی غیرمجاز به پایگاه داده، یک لایه حفاظتی مهم ایجاد کند. در این حادثه، اعلام DMDC مبنی بر رمزگذارینشدن دادههای مربوطه، اهمیت این موضوع را بیش از پیش برجسته کرده است.
با توجه به اینکه هویت مهاجمان و میزان استفاده احتمالی از اطلاعات همچنان مشخص نیست، پیامدهای کامل این رخنه ممکن است در آینده روشنتر شود. در حال حاضر، مهمترین واقعیت تأییدشده این است که اطلاعات میلیونها فرد مرتبط با ساختار دفاعی آمریکا در یک نفوذ چندماهه در معرض دسترسی غیرمجاز قرار گرفته است.
این حادثه بار دیگر نشان میدهد که دادههای پرسنلی، حتی زمانی که مستقیماً شامل اطلاعات عملیاتی نظامی نباشند، میتوانند ارزش امنیتی و اطلاعاتی قابل توجهی داشته باشند. از همین رو، حفاظت از اطلاعات کارکنان و نیروهای نظامی باید بخشی جداییناپذیر از راهبرد امنیت سایبری سازمانهای دولتی باشد.
برای دنبال کردن تازهترین اخبار مربوط به امنیت سایبری، حملات هکری و رخدادهای مهم فناوری، به ایران نت مراجعه کنید.
“`