در ماه مهر ۱۴۰۵، ایالات متحده با یکی از جدیترین چالشهای امنیتی در حوزه حفاظت از دادههای پرسنلی مواجه شد؛ وقوع دو نفوذ سایبری گسترده به زیرساختهای پنتاگون و افبیآی (FBI) که منجر به افشای اطلاعات حساس میلیونها نیروی نظامی و کارمند دولتی گشته است.
ابعاد فاجعهبار نفوذ به مرکز داده نیروی انسانی دفاعی (DMDC)
پنتاگون در گزارش اخیر خود تأیید کرده است که سیستمهای تحت مدیریت «مرکز داده نیروی انسانی دفاعی» (Defense Manpower Data Center) هدف یک عملیات نفوذ طولانیمدت قرار گرفتهاند. این رخداد که از مهرماه ۱۴۰۴ آغاز شده بود، تا زمان کشف، دسترسی غیرمجاز مهاجمان را به سوابق ۲.۸ میلیون فرد زنده فراهم کرده است. اطلاعات مسروقه شامل موارد حیاتی نظیر شماره تأمین اجتماعی (SSN)، نام، آدرس، جنسیت، نژاد و تخصص شغلی است.
خطر استراتژیک افشای تخصصهای نظامی
یکی از نگرانکنندهترین جنبههای این نفوذ، دسترسی مهاجمان به «تخصص شغلی» پرسنل نظامی است. کارشناسان امنیتی بر این باورند که این دادهها به عنوان «طلا» برای سرویسهای جاسوسی خارجی عمل میکنند. با در اختیار داشتن چنین دیتابیسی، دولتهای متخاصم میتوانند پرسنل کلیدی و دارای تخصصهای خاص در حوزههای استراتژیک را شناسایی کرده و آنها را هدف عملیاتهای مهندسی اجتماعی یا جاسوسی صنعتی قرار دهند.
زنجیره حوادث: از پنتاگون تا نفوذ به FBI
این نفوذ تنها یک رخداد منفرد نیست. در ماه قبل از این گزارش، گروه هکری معروف به ShinyHunters مدعی شد که موفق به نفوذ به سیستمهای داخلی افبیآی (FBI) شده است. بر اساس گزارشهای منابع خبری، دادههای مسروقه شامل عناوین شغلی پرسنلی بوده که در پروندههای حساس مربوط به تحقیقات ضدجاسوسی علیه چین و روسیه فعالیت داشتهاند. ترکیب این دو رخداد در کمتر از ۳۰ روز، زنگ خطر را برای امنیت ملی آمریکا به صدا درآورده است.
مشخصات فنی و تحلیل دادههای افشا شده
- نوع دادههای سرقتی: شماره تأمین اجتماعی (SSN)، اطلاعات دموگرافیک (نژاد، جنسیت)، آدرسهای سکونت، کدهای تخصص نظامی (MOS).
- مقیاس نفوذ (DMDC): بیش از ۲.۸ میلیون پرونده پرسنلی فعال و غیرفعال.
- بازه زمانی آسیبپذیری: آغاز نفوذ از اکتبر ۲۰۲۵ (مهر ۱۴۰۴) تا زمان شناسایی در پاییز ۱۴۰۵.
- مهاجمان احتمالی در پرونده FBI: گروه باجافزاری ShinyHunters.
لزوم بازنگری در پروتکلهای احراز هویت و پایش شبکه
تحلیل کارشناسان نشان میدهد که نفوذهای طولانیمدت (Long-term compromise) نشاندهنده شکاف در سیستمهای تشخیص نفوذ (IDS) و عدم پایش مستمر لاگهای دسترسی است. برای سازمانهای دولتی، گذر از احراز هویت تکمرحلهای به سیستمهای «صفر اعتماد» (Zero Trust Architecture) و استفاده از راهکارهای مدیریت هویت و دسترسی (IAM) سختگیرانهتر، بیش از پیش ضروری به نظر میرسد.