اطلاعات میلیونها نیروی نظامی آمریکا در یک حمله سایبری سرقت شد

در یک نفوذ چندماهه به سامانه نگهداری اطلاعات کارکنان پنتاگون، دادههای شخصی حدود ۲.۸ میلیون فرد زنده و نزدیک به ۳۰۰ هزار فرد فوتشده به سرقت رفته است؛ مقامهای آمریکایی میگویند هنوز نشانهای از سوءاستفاده از اطلاعات سرقتشده پیدا نشده است.
متن کامل خبر
گروه علم و پیشرفت خبرگزاری ارغوان: گزارشها از یک حمله سایبری گسترده به سامانههای نگهداری اطلاعات کارکنان وزارت دفاع آمریکا حکایت دارد که طی آن اطلاعات شخصی میلیونها نیروی نظامی فعلی و سابق این کشور در اختیار مهاجمان قرار گرفته است.
به گزارش تککرانچ، بر اساس اطلاعیه مرکز داده نیروی انسانی دفاعی آمریکا، مهاجمان ناشناس با سوءاستفاده از یک آسیبپذیری امنیتی در سامانه اشتراکگذاری فایل، از مهر ۱۴۰۴ تا اواسط تیر ۱۴۰۵ به اطلاعات ذخیرهشده در این سامانه دسترسی داشتهاند.
در جریان این نفوذ، اطلاعاتی از جمله نام، شماره تأمین اجتماعی، تاریخ تولد، جنسیت، نژاد و سوابق خدمت نظامی به سرقت رفته است. طبق گزارش منتشرشده، این دادهها در سامانه مورد حمله بهصورت رمزگذارینشده نگهداری میشدند.
میلیونها نیروی نظامی تحت تأثیر حمله
مقامهای وزارت دفاع آمریکا اعلام کردهاند این رخداد حدود ۲.۸ میلیون فرد زنده و نزدیک به ۳۰۰ هزار فرد فوتشده را تحت تأثیر قرار داده است.
برای مقایسه، ارتش آمریکا تا اسفند ۱۴۰۴ حدود ۱.۳ میلیون نیروی فعال داشته است؛ بنابراین دامنه این رخداد تنها به نیروهای فعال محدود نمیشود و سوابق طیف گستردهای از کارکنان و نیروهای نظامی را دربر میگیرد.
مرکز داده نیروی انسانی دفاعی یکی از بخشهای اصلی وزارت دفاع آمریکا در زمینه نگهداری سوابق نیروی انسانی است و اطلاعات بیش از ۶۰ میلیون سابقه مربوط به نیروهای نظامی و غیرنظامی، کارکنان و اعضای خانواده آنها را در اختیار دارد.
این اطلاعات برای ارائه خدماتی مانند درمان و بازنشستگی و همچنین مدیریت هویت و سطح دسترسی افراد به سامانههای رایانهای، ساختمانها و تأسیسات نظامی مورد استفاده قرار میگیرد.
پنتاگون از سوءاستفاده از اطلاعات خبر ندارد
وزارت دفاع آمریکا اعلام کرده تاکنون شواهدی از سوءاستفاده از اطلاعات بهسرقترفته مشاهده نکرده است. با این حال، مقامهای این وزارتخانه جزئیات بیشتری درباره مبنای این ارزیابی ارائه نکردهاند.
هویت مهاجمان نیز همچنان مشخص نیست و پنتاگون درباره اینکه آیا عاملان حمله با نهاد یا مقام خاصی در ارتباط بودهاند، توضیحی ارائه نکرده است.
این رخداد در حالی اتفاق افتاده که در هفتههای اخیر نیز گزارشهایی درباره سرقت اطلاعات شخصی کارکنان و مأموران افبیآی در یک حمله سایبری منتشر شده بود. گروه هکری شاینیهانترز مسئولیت آن حمله را بر عهده گرفته بود.
سابقه حملات گسترده به اطلاعات کارکنان دولت آمریکا
سرقت اطلاعات کارکنان دولت آمریکا سابقه طولانی دارد. در سال ۱۳۹۴، حمله سایبری به اداره منابع انسانی دولت آمریکا به افشای اطلاعات خصوصی بیش از ۲۲ میلیون کارمند دولت منجر شد. شماری از این افراد دارای مجوزهای امنیتی بودند.
در حمله اخیر نیز نگرانیها تنها به افشای اطلاعات شخصی محدود نمیشود. چنین دادههایی در صورت دسترسی افراد یا گروههای غیرمجاز میتواند برای شناسایی افراد، هدف قرار دادن آنها یا اعمال فشار مورد استفاده قرار گیرد.



