نفوذ دادههای پنتاگون اطلاعات حساس مربوط به میلیونها نفر را افشا میکند
یک نفوذ امنیتی که شامل سیستمی است که توسط مرکز دادههای نیروی انسانی دفاع ایالات متحده (DMDC) اداره میشود، اطلاعات شخصی حساس متعلق به میلیونها نفر مرتبط با وزارت دفاع ایالات متحده را افشا کرده است و نگرانیهایی را در مورد حفاظت از سوابق پرسنل نظامی و غیرنظامی به وجود آورده است.
بر اساس اطلاعات گزارش شده توسط ABC News، این حادثه بر دادههای مربوط به تقریباً 2.76 میلیون فرد زنده و 294,000 فرد متوفی تأثیر گذاشته است. گزارشهای قبلی از Military Times نشان میدهد که تعداد نهایی پرسنل وزارت دفاع که ممکن است تحت تأثیر قرار گرفته باشند، نامشخص باقی مانده است و منابع آشنا با این حادثه برآورد کردهاند که این عدد میتواند به نزدیک چهار میلیون برسد.
دسترسی غیرمجاز به طور گزارش شده بین اکتبر 2025 و 16 ژوئیه 2026 رخ داده است، زمانی که DMDC یک آسیبپذیری امنیتی در یک سیستم به اشتراکگذاری فایل شناسایی کرد. یک تحقیق بعدی نشان داد که کاربران غیرمجاز به فایلهایی که شامل اطلاعات شخصی شناسایی نشده بودند، دسترسی پیدا کردهاند.
مواد افشا شده به طور گزارش شده شامل شمارههای تأمین اجتماعی و سایر جزئیات شناسایی، مانند نامها، تاریخهای تولد، اطلاعات تماس و اطلاعات پرسنل نظامی بوده است. بسته به فرد، اطلاعات میتواند شامل جزئیات شغلی یا مربوط به خدمت نیز باشد. پنتاگون نشان نداده است که اطلاعات متعلق به افراد تحت تأثیر سوءاستفاده شده است.
DMDC یک مخزن بزرگ اطلاعات پرسنل برای وزارت دفاع است. سوابق آن شامل اعضای فعال و ذخیره خدمت، کارمندان غیرنظامی، پیمانکاران، بازنشستگان، کهنهسربازان و اعضای خانواده نظامی میشود. این آژانس میگوید که بیش از 60 میلیون رکورد وزارت دفاع را نگهداری میکند.
پس از کشف آسیبپذیری، سیستم تحت تأثیر بهروزرسانی شد و مشکل امنیتی حل گردید. وزارتخانه همچنین به افراد تحت تأثیر خدمات نظارت بر اعتبار و بازسازی هویت ارائه میدهد، طبق اطلاعیه نفوذ که توسط Military Times بررسی شده است.
با این حال، این حادثه چالشهای امنیتی گستردهتری را که پایگاههای داده دولتی حاوی حجم زیادی از اطلاعات شخصی با آن مواجه هستند، برجسته کرده است. حتی زمانی که شواهدی وجود ندارد که سوابق افشا شده مورد سوءاستفاده قرار گرفتهاند، دسترسی غیرمجاز به دادههای پرسنل نظامی میتواند خطراتی از سرقت هویت تا تلاشهای هدفمند برای بهدست آوردن اطلاعات بیشتر در مورد افراد مرتبط با تأسیسات دفاع ایالات متحده ایجاد کند.
نفوذ پنتاگون به عنوان یک نگرانی دیگر در زمینه امنیت سایبری در دولت فدرال گزارش شده است. FBI به طور جداگانه به کارمندان در مورد نفوذی که شامل پرتال استخدام FBIJobs.gov است، اطلاع داده است. بر اساس گزارشها، یک بازیگر تهدید ادعا کرده است که اطلاعات شخصی مربوط به کارمندان FBI، از جمله آدرسها و سایر جزئیات تماس را به دست آورده است.
گروه هکری ShinyHunters بهطور جداگانه به 404 Media گفت که قصد ندارد دادههای دزدیده شده FBI را منتشر کند، با وجود ادعاهای قبلی که اطلاعات ممکن است منتشر شود. بیانیههای این گروه بهطور مستقل تأیید نشده است.
این دو حادثه چالش مداوم را که آژانسهای دولتی ایالات متحده در حفاظت از پایگاههای داده بزرگ حاوی اطلاعات شخصی با آن مواجه هستند، نشان میدهد. برای وزارت دفاع بهویژه، ترکیب شناساییهای شخصی و اطلاعات شغلی یا مربوط به خدمت، امنیت سیستمهای پرسنلی را به یک نگرانی بزرگ امنیت سایبری تبدیل میکند.
در حال حاضر، مقامات دفاعی ایالات متحده گفتهاند که هیچ مدرکی مبنی بر سوءاستفاده از اطلاعات افشا شده در حادثه DMDC پیدا نکردهاند. تحقیقات و تدابیر حفاظتی در حال ادامه است زیرا مقامات در حال ارزیابی دامنه کامل نفوذ و کار بر روی تقویت سیستمهای تحت تأثیر هستند.
-
22:47
-
22:28
-
22:28
-
22:23
-
22:10
-
21:47
-
21:32
-
21:15
-
20:47
-
20:33
-
20:14
-
19:48
-
19:32
-
19:23
-
19:15
-
19:00
-
18:40
-
18:20
-
17:15
-
17:01
-
16:35
-
16:34
-
16:16
-
15:53
-
15:44
-
15:21
-
15:08
-
15:06
-
15:00
-
14:57
-
14:46
-
14:45
-
14:32
-
14:15
-
14:14
-
14:00
-
13:47
-
13:32
-
13:15
-
12:58
-
12:49
-
12:42
-
12:30
-
12:11
-
12:01
-
11:47
-
11:32
-
11:19
-
11:15
-
11:02
-
10:50
-
10:49
-
10:32
-
10:28
-
10:15
-
10:00
-
09:42
-
09:25
-
09:09
-
08:51
-
08:47
-
08:33
-
08:30
-
08:15