امنیت سایبری و شبکه

بحران امنیت داده در نهادهای فدرال آمریکا: نفوذ به پنتاگون و اف‌بی‌آی در پاییز ۱۴۰۵

در ماه مهر ۱۴۰۵، ایالات متحده با یکی از جدی‌ترین چالش‌های امنیتی در حوزه حفاظت از داده‌های پرسنلی مواجه شد؛ وقوع دو نفوذ سایبری گسترده به زیرساخت‌های پنتاگون و اف‌بی‌آی (FBI) که منجر به افشای اطلاعات حساس میلیون‌ها نیروی نظامی و کارمند دولتی گشته است.

ابعاد فاجعه‌بار نفوذ به مرکز داده نیروی انسانی دفاعی (DMDC)

پنتاگون در گزارش اخیر خود تأیید کرده است که سیستم‌های تحت مدیریت «مرکز داده نیروی انسانی دفاعی» (Defense Manpower Data Center) هدف یک عملیات نفوذ طولانی‌مدت قرار گرفته‌اند. این رخداد که از مهرماه ۱۴۰۴ آغاز شده بود، تا زمان کشف، دسترسی غیرمجاز مهاجمان را به سوابق ۲.۸ میلیون فرد زنده فراهم کرده است. اطلاعات مسروقه شامل موارد حیاتی نظیر شماره تأمین اجتماعی (SSN)، نام، آدرس، جنسیت، نژاد و تخصص شغلی است.

خطر استراتژیک افشای تخصص‌های نظامی

یکی از نگران‌کننده‌ترین جنبه‌های این نفوذ، دسترسی مهاجمان به «تخصص شغلی» پرسنل نظامی است. کارشناسان امنیتی بر این باورند که این داده‌ها به عنوان «طلا» برای سرویس‌های جاسوسی خارجی عمل می‌کنند. با در اختیار داشتن چنین دیتابیسی، دولت‌های متخاصم می‌توانند پرسنل کلیدی و دارای تخصص‌های خاص در حوزه‌های استراتژیک را شناسایی کرده و آن‌ها را هدف عملیات‌های مهندسی اجتماعی یا جاسوسی صنعتی قرار دهند.

زنجیره حوادث: از پنتاگون تا نفوذ به FBI

این نفوذ تنها یک رخداد منفرد نیست. در ماه قبل از این گزارش، گروه هکری معروف به ShinyHunters مدعی شد که موفق به نفوذ به سیستم‌های داخلی اف‌بی‌آی (FBI) شده است. بر اساس گزارش‌های منابع خبری، داده‌های مسروقه شامل عناوین شغلی پرسنلی بوده که در پرونده‌های حساس مربوط به تحقیقات ضدجاسوسی علیه چین و روسیه فعالیت داشته‌اند. ترکیب این دو رخداد در کمتر از ۳۰ روز، زنگ خطر را برای امنیت ملی آمریکا به صدا درآورده است.

مشخصات فنی و تحلیل داده‌های افشا شده

  • نوع داده‌های سرقتی: شماره تأمین اجتماعی (SSN)، اطلاعات دموگرافیک (نژاد، جنسیت)، آدرس‌های سکونت، کدهای تخصص نظامی (MOS).
  • مقیاس نفوذ (DMDC): بیش از ۲.۸ میلیون پرونده پرسنلی فعال و غیرفعال.
  • بازه زمانی آسیب‌پذیری: آغاز نفوذ از اکتبر ۲۰۲۵ (مهر ۱۴۰۴) تا زمان شناسایی در پاییز ۱۴۰۵.
  • مهاجمان احتمالی در پرونده FBI: گروه باج‌افزاری ShinyHunters.

لزوم بازنگری در پروتکل‌های احراز هویت و پایش شبکه

تحلیل کارشناسان نشان می‌دهد که نفوذهای طولانی‌مدت (Long-term compromise) نشان‌دهنده شکاف در سیستم‌های تشخیص نفوذ (IDS) و عدم پایش مستمر لاگ‌های دسترسی است. برای سازمان‌های دولتی، گذر از احراز هویت تک‌مرحله‌ای به سیستم‌های «صفر اعتماد» (Zero Trust Architecture) و استفاده از راهکارهای مدیریت هویت و دسترسی (IAM) سخت‌گیرانه‌تر، بیش از پیش ضروری به نظر می‌رسد.

📌 منبع و مطالعه بیشتر: Ars Technica: Hacks of 2 federal agencies in a month
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای