امنیت سایبری

نفوذ سایبری به پنتاگون؛ اطلاعات ۳ میلیون نفر فاش شد

مرکز داده وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ مورد نفوذ قرار گرفت و اطلاعات ۲.۷۶ میلیون پرسنل در معرض خطر قرار گرفت. امنیت سایبری تکناک، مرکز داده نیروی انسانی وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ در معرض…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • اطلاعات
  • امنیت
  • قرار
  • آمریکا
  • نفوذ
  • کرده
نفوذ سایبری به پنتاگون؛ اطلاعات ۳ میلیون نفر فاش شد

خلاصه تحلیلی خبر

مرکز داده وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ مورد نفوذ قرار گرفت و اطلاعات ۲.۷۶ میلیون پرسنل در معرض خطر قرار گرفت. امنیت سایبری تکناک، مرکز داده نیروی انسانی وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ در معرض…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اطلاعات، امنیت، قرار، آمریکا

مرکز داده وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ مورد نفوذ قرار گرفت و اطلاعات ۲.۷۶ میلیون پرسنل در معرض خطر قرار گرفت.

امنیت سایبریتکناک، مرکز داده نیروی انسانی وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ در معرض نفوذ داده‌ها قرار گرفت. این حادثه به کاربران غیرمجاز اجازه دسترسی و احتمالاً سرقت اطلاعات مربوط به ۲.۷۶ میلیون پرسنل زنده و ۲۹۴ هزار رکورد متعلق به افراد فوت‌شده را داد. بر اساس گزارش ABC News، بخشی از اطلاعات فاش شده شامل شماره تأمین اجتماعی و جزئیات شغلی پرسنل نظامی و غیرنظامی بوده است.

یک مقام رسمی دفاعی آمریکا در بیانیه‌ای اعلام کرد: «یک سیستم اطلاعاتی در مرکز داده نیروی انسانی وزارت دفاع مورد دسترسی غیرمجاز به اطلاعات قابل شناسایی شخصی توسط تعداد کمی از کاربران غیرمجاز بین اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ قرار گرفت. پس از کشف این موضوع، DMDC بلافاصله آسیب‌پذیری را برطرف کرد.» با این حال، وی افزود که در حال حاضر هیچ مدرکی مبنی بر سوءاستفاده از داده‌های به خطر افتاده وجود ندارد.

آسیب‌پذیری ۱۰ ماهه سیستم DMDC

DMDC به عنوان پایگاه داده مرکزیپرسنل پنتاگونعمل می‌کند و اطلاعات مربوط به اعضای فعال و ذخیره ارتش، کارمندان غیرنظامی، پیمانکاران، بازنشستگان، کهنه‌سربازان و حتی اعضای خانواده نظامیان را نگهداری می‌کند. این مرکز بیش از ۶۰ میلیون رکورد را در اختیار دارد. هرگونه نفوذ به سیستم آن می‌تواند پیامدهای قابل‌توجهی داشته باشد و امنیت حریم خصوصی و شخصی افراد تحت تأثیر را به خطر اندازد. از آنجایی که این مخزن اطلاعات، نقش‌ها و جزئیات شغلی پرسنل آسیب‌دیده را نیز لیست می‌کند، می‌تواند هویت افرادی را که در موقعیت‌های حساس مرتبط با امنیت ملی گماشته شده‌اند، فاش کند.

چند نیروی نظامی با تجهیزات کامل کنار یک هلیکوپتر نظامی در حال سوار شدن هستند.

هنوز هیچ نشانه‌ای از بهره‌برداری از اطلاعات فاش‌شده وجود ندارد، اما این احتمال نیز وجود دارد که عامل نفوذ صرفاً در حال حاضر منتظر زمان مناسب برای استفاده از داده‌ها باشد.پنتاگونهمچنین هویت عامل حمله سایبری و نحوه کشف این آسیب‌پذیری را فاش نکرده است.

سکوت پنتاگون درباره هویت مهاجمان

با توجه به اینکه اکثر دولت‌ها برای عملیات روزمره خود به زیرساخت‌های دیجیتال متکی هستند، می‌توان انتظار داشت که دشمنان و گاهی حتی متحدان آن‌ها، همواره در حال بررسی و جستجوی آسیب‌پذیری‌ها در سیستم‌هایشان باشند. طبق گزارشتامز هاردورهکرهای چینی در اوایل سال ۲۰۲۵ به وزارت خزانه‌داری آمریکا نفوذ کرده و حتی کامپیوتر وزیر خزانه‌داری را نیز هک کرده‌اند. اخیراً نیز بدافزار CanisterWorm بدون دلیل مشخصی در ماشین‌های ایرانی منتشر شده و آن‌ها را پاک کرده است، در حالی که ایران ادعا کرده روترهای غربی ساخت شرکت‌هایی مانند Cisco در زمان آغاز حملات هوایی آمریکا و اسرائیل علیه این کشور در سه ماهه اول سال جاری از کار افتاده‌اند. همزمان، مقامات آمریکایی هشداری را منتشر کرده‌اند مبنی بر اینکه هکرهای ایرانی با هدف خرابکاری در زیرساخت‌های حیاتی، کنترل‌کننده‌های زیمنس را هدف قرار داده‌اند.

هرچند پنتاگون ادعا می‌کند که مشکل را برطرف کرده و از نشت بیشتر اطلاعات از طریق این آسیب‌پذیری جلوگیری کرده است، اما این اقدام نمی‌تواند اطلاعات فاش‌شده مانند شماره تأمین اجتماعی و سوابق شغلی را تغییر دهد. این بدان معناست که افراد آسیب‌دیده باید هوشیاری بیشتری در برابر جنایتکاران، سرویس‌های اطلاعاتی و دیگر عوامل تهدید، مدت‌ها پس از محو شدن این حادثه از چرخه اخبار، داشته باشند. و اگر فرد آسیب‌دیده در موقعیت حساسی مربوط به امنیت ملی قرار داشته باشد، فراتر از یک سال نظارت اعتباری رایگان برای حفظ امنیت او کافی نخواهد بود.

نوشتهنفوذ سایبری به پنتاگون؛ اطلاعات ۳ میلیون نفر فاش شداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.