كشفت وزارة الدفاع الامريكية عن تعرض نظام تابع لمركز بيانات القوى البشرية الدفاعية لعملية اختراق واسعة النطاق، حيث تمكن اشخاص غير مصرح لهم من الوصول الى معلومات حساسة طوال تسعة اشهر كاملة. واوضحت الوزارة ان التحقيقات الجارية اظهرت ان هذا الوصول غير المشروع بدأ في اكتوبر من العام الماضي واستمر حتى شهر يوليو الماضي، مما يضع علامات استفهام حول انظمة الحماية المتبعة في المؤسسة العسكرية. واكدت الوزارة انها نجحت في معالجة الثغرة الامنية فور اكتشافها واعادة تشغيل النظام المعني لضمان تأمين البيانات، مع البدء في اتخاذ اجراءات احترازية لحماية المتضررين من اي عمليات استغلال محتملة لهوياتهم الشخصية.
كيف تم الوصول الى البيانات الحساسة؟
واشارت المعلومات المتاحة الى ان الخلل التقني تركز في نظام خاص بمشاركة الملفات تابع للمركز، مما سمح للمخترقين بالوصول الى خوادم تحتوي على بيانات غير مشفرة، وهو ما يمثل ثغرة امنية جسيمة. وبينت الوزارة في تقاريرها ان التحقيق لم يحدد بعد الهوية الحقيقية للجهات التي نفذت الهجوم، كما لم يتضح ما اذا كان الامر متعلقا بهجوم سيبراني معقد ام مجرد استغلال لخطأ في اعدادات النظام. واضافت الوزارة ان عدد المستخدمين غير المصرح لهم الذين تمكنوا من الدخول كان محدودا، الا ان استمرار تواجدهم داخل النظام لفترة طويلة يثير تساؤلات حول فعالية انظمة الرقابة والمتابعة داخل المؤسسة الدفاعية.
طبيعة المعلومات التي تم كشفها
واكدت الاخطارات الموجهة للمتضررين ان البيانات المسربة تضمنت ارقام الضمان الاجتماعي، اضافة الى معلومات شخصية دقيقة شملت الاسماء الكاملة وتواريخ الميلاد ومعلومات الاتصال والجنس والعرق وتفاصيل دقيقة حول التخصصات والخدمة العسكرية. وشددت مصادر متخصصة على ان غياب التشفير عن هذه الملفات الحساسة جعلها عرضة للاستغلال المباشر، خاصة ان الجمع بين رقم الضمان الاجتماعي والبيانات الوظيفية يوفر مادة دسمة لعمليات انتحال الشخصية والسرقة الرقمية. واوضحت التقارير ان هذه البيانات لم تكن محمية بالقدر الكافي، مما سهل على المهاجمين استخراج المعلومات بسهولة فائقة دون ان تكتشفهم انظمة الامن السيبراني التابعة للوزارة طوال فترة الهجوم الطويلة.
حجم الضرر ومصير ملايين السجلات
وكشفت الوزارة ان الاختراق طال ما يقرب من ثلاثة ملايين سجل، تشمل عسكريين حاليين ومتقاعدين وموظفين مدنيين ومتعاقدين، فضلا عن افراد عائلاتهم، مما يجعل حجم الحادثة من بين الاكثر خطورة في الفترة الاخيرة. وافادت تقديرات غير رسمية ان العدد قد يتجاوز اربعة ملايين شخص، رغم ان الوزارة لم تؤكد هذه الارقام، مكتفية بالاشارة الى ان السجلات تشمل اشخاصا على قيد الحياة واخرين توفوا خلال فترات سابقة. وبينت الوزارة انها لا تملك مؤشرات حالية تؤكد اساءة استخدام المعلومات، لكنها قررت توفير خدمات مراقبة الائتمان واستعادة الهوية للمتضررين لمدة عام كامل كإجراء وقائي لتخفيف حدة المخاطر المترتبة على هذا التسريب.
غموض يحيط بفترة الاختراق الطويلة
واظهرت التحقيقات ان الثغرة ظلت مفتوحة امام المخترقين لعدة اشهر، دون ان تقدم وزارة الدفاع تفسيرا مقنعا لسبب تأخر انظمة الرصد في كشف هذا النشاط غير المعتاد داخل خوادمها الحساسة. واضافت الوزارة انها تراجع الان آليات المراقبة والتشفير المتبعة، معترفة بأن الحادثة تسلط الضوء على تحديات كبيرة في حماية قواعد البيانات الضخمة التي تديرها الحكومة الامريكية ضد الهجمات الرقمية المتطورة. وشددت التحليلات التقنية على ان هذه الواقعة ليست مجرد تسريب بيانات، بل هي اختبار حقيقي لقدرة وزارة الدفاع على تأمين معلومات موظفيها وعائلاتهم، وهو ما يتطلب مراجعة شاملة لجميع البروتوكولات الامنية الحالية.