هک گسترده پنتاگون؛ اطلاعات ۲.۷ میلیون نیروی نظامی آمریکا لو رفت
یک نقص امنیتی در سامانه اشتراکگذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد. در این رخنه سایبری که ماهها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوتشده مرتبط با وزارت جنگ آمریکا، که با نا…
خلاصه تحلیلی خبر
یک نقص امنیتی در سامانه اشتراکگذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد. در این رخنه سایبری که ماهها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوتشده مرتبط با وزارت جنگ آمریکا، که با نا…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اطلاعات، آمریکا، داده، وزارت
یک نقص امنیتی در سامانه اشتراکگذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد.
در این رخنه سایبری که ماهها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوتشده مرتبط با وزارت جنگ آمریکا، که با نام وزارت دفاع آمریکا نیز شناخته میشود، به سرقت رفت.
این اطلاعات، مربوط به افرادی است که اکنون یا در گذشته برای یکی از بخشهای وزارت جنگ آمریکا فعالیت داشتهاند. دادههای افشاشده شامل نام افراد، سوابق خدمت نظامی، شماره تأمین اجتماعی و سایر اطلاعات شخصی قابل شناسایی بوده است.
نقش مرکز داده نیروی انسانی دفاعی
وزارت جنگ آمریکا نهادی با عنوان مرکز داده نیروی انسانی دفاعی یا DMDC دارد. این مرکز بهعنوان سازمان مسئول دادههای نیروی انسانی وزارت دفاع فعالیت میکند و اطلاعات مربوط به کارکنان نظامی و غیرنظامی، پیمانکاران و دیگر افراد مرتبط با جامعه دفاعی آمریکا را جمعآوری و نگهداری میکند.
DMDC همچنین پایگاههای داده گستردهای را مدیریت میکند که اطلاعات مربوط به نیروهای نظامی، کارکنان غیرنظامی، پیمانکاران و سایر افراد وابسته به حوزه دفاعی آمریکا در آنها قرار دارد. این مرکز خدمات داده و تحلیل اطلاعات را نیز برای پشتیبانی از عملیات نظامی ارائه میدهد.
حدود دو هفته پیش، فردی در ردیت تصویری از نامهای منتشر کرد که پس از وقوع رخنه امنیتی برای او ارسال شده بود. در این نامه، DMDC درباره نحوه وقوع حادثه توضیح داده و خدمات رایگان پایش سرقت هویت را نیز به افراد آسیبدیده پیشنهاد کرده بود.
در متن نامه آمده است
در ۱۶ ژوئیه ۲۰۲۶، یک آسیبپذیری امنیتی در سامانه اشتراکگذاری فایل DMDC شناسایی شد که به کاربران غیرمجاز اجازه دسترسی به فایلها را میداد. DMDC بلافاصله سامانه اشتراکگذاری فایل را بهروزرسانی کرد تا این آسیبپذیری برطرف شود و سامانه دوباره به وضعیت عادی بازگشت.
بررسیهای بعدی نشان داد فرد یا افرادی در اکتبر ۲۰۲۵ از این ضعف امنیتی برای ورود به سرورهایی استفاده کردهاند که اطلاعات شخصی رمزگذارینشده روی آنها قرار داشت. مهاجمان از آن زمان تا ژوئیه ۲۰۲۶ به استخراج انواع دادهها ادامه دادند؛ اطلاعاتی مانند شمارههای تأمین اجتماعی، نام و نام خانوادگی، تاریخ تولد، اطلاعات تماس، جنسیت، نژاد و جزئیات مربوط به سوابق نظامی از جمله تخصص شغلی افراد.
یکی از مقامهای وزارت جنگ آمریکا در گفتوگو با CNN وقوع این رخنه را تأیید کرد و گفت این حادثه اطلاعات ۲.۷۶ میلیون فرد زنده و ۲۹۴ هزار فرد فوتشده را تحت تأثیر قرار داده است. طبق اطلاعات منتشرشده در وبسایت DMDC، این سازمان بیش از ۶۰ میلیون رکورد را مدیریت میکند.
تا زمان انتشار گزارش، هنوز برخی جزئیات مهم مشخص نشده بود. هویت سامانه اشتراکگذاری فایل هدف قرارگرفته و همچنین ماهیت دقیق آسیبپذیری مورد استفاده مهاجمان همچنان نامعلوم باقی مانده بود. چند روز پیش از انتشار این گزارش، سرویس اشتراکگذاری امن فایل Kiteworks نیز به مشتریان خود هشدار داده بود که سرورهایشان را برای مدت ۹ ساعت خاموش کنند، زیرا احتمال حمله سایبری قریبالوقوع وجود داشت.
احتمال ارتباط با Kiteworks
Kiteworks یکی از سرویسهای بزرگ اشتراکگذاری امن فایل محسوب میشود و با سازمانهای دولتی، از جمله دولت فدرال، دولتهای ایالتی و نهادهای محلی آمریکا همکاری دارد. این شرکت در وبسایت خود اعلام کرده پیمانکاران حوزه دفاعی از پلتفرمش برای محافظت از اطلاعات کنترلشده و اطلاعات مربوط به قراردادهای فدرال که با وزارت دفاع مبادله میکنند، بهره میگیرند؛ هرچند شرکت بهطور مشخص تأیید نکرده که مستقیماً با این نهاد همکاری داشته است.
Kiteworks همچنین راهکارهای اختصاصی برای سازمانهای دولتی ارائه میدهد و اعلام کرده پلتفرمش برای استفاده فدرال تحت مجوز FedRAMP قرار دارد. گروههای مجرم سایبری از جمله Cl0p سابقه هدف قرار دادن چنین سرویسهایی را دارند. در سالهای گذشته نیز حملات گسترده علیه MOVEit و GoAnywhere MFT باعث افشای اطلاعات در هزاران سازمان شد و خسارتهای مالی ناشی از این رخدادها به میلیونها دلار رسید.
وزارت جنگ آمریکا در بخش دیگری از نامه اعلام کرده که تاکنون هیچ نشانهای از سوءاستفاده از فایلهای سرقتشده مشاهده نشده است. با این حال، احتمال دارد دادهها در بازار سیاه فروخته شوند یا برای اجرای حملات فیشینگ بسیار هدفمند مورد استفاده قرار گیرند.
مهاجمان میتوانند از اطلاعات بهدستآمده برای فریب قربانیان و وادار کردن آنها به ارائه اطلاعات ورود به حسابهای کاربری استفاده کنند. چنین دسترسیهایی در صورت موفقیت میتواند راه را برای نفوذ به سرورهای حساستر وزارت جنگ باز کند و خسارتهای بیشتری به همراه داشته باشد.
CNN گزارش داده اطلاعات مربوط به تخصص شغلی نیروهای نظامی میتواند برای مهاجمان وابسته به دولتهای خارجی ارزش ویژهای داشته باشد. ترکیب این اطلاعات با شمارههای تأمین اجتماعی میتواند تصویر دقیقتری از وظایف و محل فعالیت افراد مختلف در ساختار نظامی آمریکا در نقاط گوناگون جهان ارائه دهد.
DMDC اعلام کرده بلافاصله پس از شناسایی نقص، آن را برطرف کرده است. بر همین اساس، این آسیبپذیری احتمالاً یک حفره موسوم به روز صفر نبوده؛ زیرا پیش از بهرهبرداری مهاجمان، امکان شناسایی و رفع آن وجود داشته است.
این مرکز همچنین اعلام کرده اقدامهای لازم برای ارزیابی و تقویت وضعیت امنیت سایبری سامانه DMDC را در دستور کار قرار داده است. علاوه بر این، به افراد آسیبدیده ۱۲ ماه خدمات پایش اعتباری از طریق شرکت IDX ارائه خواهد شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.