نفوذ به پایگاه داده وزارت دفاع اطلاعات میلیون‌ها نظامی را فاش کرد
افشاگری

نفوذ به پایگاه داده وزارت دفاع اطلاعات میلیون‌ها نظامی را فاش کرد

افشای اطلاعات نظامیان، زنگ خطری برای امنیت ملی

منبع تصویر: time.com

توسط ۳ دقیقه زمان مطالعه ۳۷,۲۲۹

خلاصهٔ خبر

  • افشای اطلاعات نظامیان، زنگ خطری برای امنیت ملی
  • این نفوذ به پایگاه داده وزارت دفاع ایالات متحده، اطلاعات شخصی میلیون‌ها نظامی و وابستگان آن‌ها را در معرض خطر قرار داده است.
  • ۲.۷۶ میلیون فرد زنده
  • ۲۹۴ هزار فرد فوتی

نفوذی در پایگاه داده منابع انسانی وزارت دفاع ایالات متحده (DMDC) که به مدت چندین ماه ادامه داشت، اطلاعات شخصی میلیون‌ها نظامی و وابستگان آن‌ها را فاش کرد. بر اساس گزارش‌ها، این نفوذ شامل اطلاعات ۲.۷۶ میلیون «فرد زنده» و ۲۹۴ هزار «فرد فوتی» بوده است.

جزئیات نفوذ

مسئولان ناشناس پنتاگون تأیید کردند که این نفوذ منجر به افشای اطلاعات حیاتی، از جمله شماره‌های تأمین اجتماعی و جزئیات شغلی افراد مرتبط با وزارت دفاع شده است. این موضوع اولین بار توسط نشریه Military Times گزارش شد که به نامه‌ای در خصوص اطلاع‌رسانی درباره نفوذ داده‌ها اشاره کرد.

هنوز مشخص نیست که چه فایل‌هایی مورد دسترسی قرار گرفته‌اند و عامل پشت این نفوذ چه کسی بوده است. وزارت دفاع همچنین به روزرسانی‌هایی را در سیستم به اشتراک‌گذاری فایل برای رفع آسیب‌پذیری‌ها انجام داده است و اعلام کرده که هیچ نشانه‌ای از سوءاستفاده از اطلاعات مربوط به دریافت‌کنندگان وجود ندارد.

خطرات امنیتی

طول مدت این نفوذ و حجم بالای اطلاعات شخصی افشا شده، خطرات امنیتی جدی برای بسیاری از پرسنل مرتبط با وزارت دفاع ایجاد کرده است. کارشناسان امنیت سایبری هشدار داده‌اند که این موضوع می‌تواند منجر به آسان‌تر شدن تلاش‌های فیشینگ و سایر نقض‌های امنیتی شود. DMDC به جمع‌آوری اطلاعات پرسنلی، نیروی انسانی، آموزش، مالی و سایر داده‌ها برای وزارت دفاع می‌پردازد که شامل بیش از ۶۰ میلیون نفر از جمله نظامیان، غیرنظامیان، پیمانکاران و خانواده‌ها می‌شود.

این حادثه در حالی رخ می‌دهد که FBI تأیید کرده است که در حال تحقیق درباره حمله سایبری گروه هکری ShinyHunters به وب‌سایت مشاغل خود است. این گروه ادعا کرده که داده‌های بسیار حساسی را در مورد تقریباً تمام مأموران و متقاضیان شغل دزدیده است. در این حمله، تخمین زده می‌شود که اطلاعاتی مانند آدرس‌های منزل و شماره‌های تأمین اجتماعی نیز به سرقت رفته باشد.

خدمات نظارت اعتباری

DMDC در اطلاعیه‌ای به پرسنل تحت تأثیر، خدمات نظارت بر اعتبار و احیای هویت را به مدت یک سال از طریق IDX، شرکتی خصوصی، ارائه داده است. بر اساس اطلاعات کمیسیون تجارت فدرال، هر شخص می‌تواند به صورت رایگان از هر یک از سه اداره اعتباری اصلی (Equifax، Experian و TransUnion) درخواست مسدود کردن اعتبار کند.

پرسنل فعال و اعضای گارد ملی نیز می‌توانند خدمات نظارت بر اعتبار الکترونیکی رایگان دریافت کنند تا مشکلات احتمالی ناشی از سرقت هویت را شناسایی کنند. با توجه به تهدیدات امنیتی ناشی از دسترسی به این حجم از اطلاعات، کارشناسان امنیتی نسبت به عواقب آن هشدار داده‌اند و تأکید کرده‌اند که این نوع نفوذها به سادگی نمی‌توانند نادیده گرفته شوند.

منبع: time.com

چرا این خبر مهم است؟

این نفوذ به پایگاه داده وزارت دفاع ایالات متحده، اطلاعات شخصی میلیون‌ها نظامی و وابستگان آن‌ها را در معرض خطر قرار داده است. افشای چنین حجم بالایی از اطلاعات حساس می‌تواند منجر به سوءاستفاده‌های جدی و تهدیدات امنیتی برای پرسنل نظامی شود.

پیشینه

وزارت دفاع ایالات متحده به جمع‌آوری و مدیریت اطلاعات مربوط به نیروی انسانی و پرسنل خود می‌پردازد. این نفوذ در حالی رخ داده که گروه‌های هکری به طور فزاینده‌ای به حملات سایبری علیه سازمان‌های دولتی و نظامی روی آورده‌اند.

اعداد مهم

– ۲.۷۶ میلیون فرد زنده
– ۲۹۴ هزار فرد فوتی
– بیش از ۶۰ میلیون نفر شامل نظامیان، غیرنظامیان و خانواده‌ها