تکنولوژی و اینترنت

هک گسترده پنتاگون؛ اطلاعات ۲.۷ میلیون نیروی نظامی آمریکا لو رفت

یک نقص امنیتی در سامانه اشتراک‌گذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد. در این رخنه سایبری که ماه‌ها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوت‌شده مرتبط با وزارت جنگ آمریکا، که با نا…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • اطلاعات
  • آمریکا
  • داده
  • وزارت
  • قرار
  • DMDC
هک گسترده پنتاگون؛ اطلاعات ۲.۷ میلیون نیروی نظامی آمریکا لو رفت

خلاصه تحلیلی خبر

یک نقص امنیتی در سامانه اشتراک‌گذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد. در این رخنه سایبری که ماه‌ها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوت‌شده مرتبط با وزارت جنگ آمریکا، که با نا…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اطلاعات، آمریکا، داده، وزارت

یک نقص امنیتی در سامانه اشتراک‌گذاری فایل، اطلاعات حساس کارکنان و نیروهای مرتبط با ارتش آمریکا را در معرض دسترسی غیرمجاز قرار داد.

در این رخنه سایبری که ماه‌ها شناسایی نشده بود، اطلاعات شخصی حدود سه میلیون فرد زنده و فوت‌شده مرتبط با وزارت جنگ آمریکا، که با نام وزارت دفاع آمریکا نیز شناخته می‌شود، به سرقت رفت.

این اطلاعات، مربوط به افرادی است که اکنون یا در گذشته برای یکی از بخش‌های وزارت جنگ آمریکا فعالیت داشته‌اند. داده‌های افشاشده شامل نام افراد، سوابق خدمت نظامی، شماره تأمین اجتماعی و سایر اطلاعات شخصی قابل شناسایی بوده است.

نقش مرکز داده نیروی انسانی دفاعی

وزارت جنگ آمریکا نهادی با عنوان مرکز داده نیروی انسانی دفاعی یا DMDC دارد. این مرکز به‌عنوان سازمان مسئول داده‌های نیروی انسانی وزارت دفاع فعالیت می‌کند و اطلاعات مربوط به کارکنان نظامی و غیرنظامی، پیمانکاران و دیگر افراد مرتبط با جامعه دفاعی آمریکا را جمع‌آوری و نگهداری می‌کند.

DMDC همچنین پایگاه‌های داده گسترده‌ای را مدیریت می‌کند که اطلاعات مربوط به نیروهای نظامی، کارکنان غیرنظامی، پیمانکاران و سایر افراد وابسته به حوزه دفاعی آمریکا در آنها قرار دارد. این مرکز خدمات داده و تحلیل اطلاعات را نیز برای پشتیبانی از عملیات نظامی ارائه می‌دهد.

حدود دو هفته پیش، فردی در ردیت تصویری از نامه‌ای منتشر کرد که پس از وقوع رخنه امنیتی برای او ارسال شده بود. در این نامه، DMDC درباره نحوه وقوع حادثه توضیح داده و خدمات رایگان پایش سرقت هویت را نیز به افراد آسیب‌دیده پیشنهاد کرده بود.

در متن نامه آمده است

در ۱۶ ژوئیه ۲۰۲۶، یک آسیب‌پذیری امنیتی در سامانه اشتراک‌گذاری فایل DMDC شناسایی شد که به کاربران غیرمجاز اجازه دسترسی به فایل‌ها را می‌داد. DMDC بلافاصله سامانه اشتراک‌گذاری فایل را به‌روزرسانی کرد تا این آسیب‌پذیری برطرف شود و سامانه دوباره به وضعیت عادی بازگشت.

بررسی‌های بعدی نشان داد فرد یا افرادی در اکتبر ۲۰۲۵ از این ضعف امنیتی برای ورود به سرورهایی استفاده کرده‌اند که اطلاعات شخصی رمزگذاری‌نشده روی آنها قرار داشت. مهاجمان از آن زمان تا ژوئیه ۲۰۲۶ به استخراج انواع داده‌ها ادامه دادند؛ اطلاعاتی مانند شماره‌های تأمین اجتماعی، نام و نام خانوادگی، تاریخ تولد، اطلاعات تماس، جنسیت، نژاد و جزئیات مربوط به سوابق نظامی از جمله تخصص شغلی افراد.

یکی از مقام‌های وزارت جنگ آمریکا در گفت‌وگو با CNN وقوع این رخنه را تأیید کرد و گفت این حادثه اطلاعات ۲.۷۶ میلیون فرد زنده و ۲۹۴ هزار فرد فوت‌شده را تحت تأثیر قرار داده است. طبق اطلاعات منتشرشده در وب‌سایت DMDC، این سازمان بیش از ۶۰ میلیون رکورد را مدیریت می‌کند.

تا زمان انتشار گزارش، هنوز برخی جزئیات مهم مشخص نشده بود. هویت سامانه اشتراک‌گذاری فایل هدف قرارگرفته و همچنین ماهیت دقیق آسیب‌پذیری مورد استفاده مهاجمان همچنان نامعلوم باقی مانده بود. چند روز پیش از انتشار این گزارش، سرویس اشتراک‌گذاری امن فایل Kiteworks نیز به مشتریان خود هشدار داده بود که سرورهایشان را برای مدت ۹ ساعت خاموش کنند، زیرا احتمال حمله سایبری قریب‌الوقوع وجود داشت.

احتمال ارتباط با Kiteworks

Circular sign featuring a blue model of the Pentagon inside a round emblem with the words THE PENTAGON, Washington D.C.

Kiteworks یکی از سرویس‌های بزرگ اشتراک‌گذاری امن فایل محسوب می‌شود و با سازمان‌های دولتی، از جمله دولت فدرال، دولت‌های ایالتی و نهادهای محلی آمریکا همکاری دارد. این شرکت در وب‌سایت خود اعلام کرده پیمانکاران حوزه دفاعی از پلتفرمش برای محافظت از اطلاعات کنترل‌شده و اطلاعات مربوط به قراردادهای فدرال که با وزارت دفاع مبادله می‌کنند، بهره می‌گیرند؛ هرچند شرکت به‌طور مشخص تأیید نکرده که مستقیماً با این نهاد همکاری داشته است.

Kiteworks همچنین راهکارهای اختصاصی برای سازمان‌های دولتی ارائه می‌دهد و اعلام کرده پلتفرمش برای استفاده فدرال تحت مجوز FedRAMP قرار دارد. گروه‌های مجرم سایبری از جمله Cl0p سابقه هدف قرار دادن چنین سرویس‌هایی را دارند. در سال‌های گذشته نیز حملات گسترده علیه MOVEit و GoAnywhere MFT باعث افشای اطلاعات در هزاران سازمان شد و خسارت‌های مالی ناشی از این رخدادها به میلیون‌ها دلار رسید.

وزارت جنگ آمریکا در بخش دیگری از نامه اعلام کرده که تاکنون هیچ نشانه‌ای از سوءاستفاده از فایل‌های سرقت‌شده مشاهده نشده است. با این حال، احتمال دارد داده‌ها در بازار سیاه فروخته شوند یا برای اجرای حملات فیشینگ بسیار هدفمند مورد استفاده قرار گیرند.

مهاجمان می‌توانند از اطلاعات به‌دست‌آمده برای فریب قربانیان و وادار کردن آنها به ارائه اطلاعات ورود به حساب‌های کاربری استفاده کنند. چنین دسترسی‌هایی در صورت موفقیت می‌تواند راه را برای نفوذ به سرورهای حساس‌تر وزارت جنگ باز کند و خسارت‌های بیشتری به همراه داشته باشد.

CNN گزارش داده اطلاعات مربوط به تخصص شغلی نیروهای نظامی می‌تواند برای مهاجمان وابسته به دولت‌های خارجی ارزش ویژه‌ای داشته باشد. ترکیب این اطلاعات با شماره‌های تأمین اجتماعی می‌تواند تصویر دقیق‌تری از وظایف و محل فعالیت افراد مختلف در ساختار نظامی آمریکا در نقاط گوناگون جهان ارائه دهد.

DMDC اعلام کرده بلافاصله پس از شناسایی نقص، آن را برطرف کرده است. بر همین اساس، این آسیب‌پذیری احتمالاً یک حفره موسوم به روز صفر نبوده؛ زیرا پیش از بهره‌برداری مهاجمان، امکان شناسایی و رفع آن وجود داشته است.

این مرکز همچنین اعلام کرده اقدام‌های لازم برای ارزیابی و تقویت وضعیت امنیت سایبری سامانه DMDC را در دستور کار قرار داده است. علاوه بر این، به افراد آسیب‌دیده ۱۲ ماه خدمات پایش اعتباری از طریق شرکت IDX ارائه خواهد شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.