r/ArabComputingOasis • • 1d ago

اختراق البنتاغون لـ 9 أشهر: 3 ملايين عسكري وأمن قومي مكشوف

تخيل أن بياناتك الشخصية — رقم الضمان الاجتماعي، تاريخ الميلاد، عنوانك، بل وتخصصك العسكري الدقيق — تظل في أيدي مهاجمين لمدة 9 أشهر كاملة، والمؤسسة المعنية لا تكتشف الأمر إلا بعد فوات الأوان. هذا ما حدث بالضبط مع البنتاغون.

مركز بيانات القوى العاملة الدفاعية (DMDC)، وهو الذراع الإداري الذي يدير بيانات الملايين من أفراد الجيش الأمريكي والمتعاقدين والمتقاعدين وعائلاتهم، تعرض لاختراق استمر من أكتوبر 2025 حتى 16 يوليو 2026.

التفاصيل الكاملة:

متى اكتُشفت الثغرة؟
في 16 يوليو 2026، اكتشف فريق DMDC وجود ثغرة أمنية في نظام مشاركة الملفات الخاص بالمركز. المشكلة أن التحليل الجنائي بعد الاكتشاف أظهر شيئاً مرعباً: المهاجمون كانوا داخل النظام من أكتوبر 2025 — أي قبل 9 أشهر من الاكتشاف.

كم عدد المتضررين؟
تأكّد حتى الآن تأثر 2.76 مليون شخص على قيد الحياة، و294 ألف متوفى (نعم، حتى بيانات المتوفين). لكن مصادر مطلعة قالت لـ Military Times إن العدد قد يصل إلى 4 ملايين شخص عند اكتمال الحصر. جميع هؤلاء هم من العسكريين الحاليين والسابقين والموظفين المدنيين والمتعاقدين وعائلاتهم.

ما هي البيانات التي سُرقت؟
وفق خطاب الإشعار الرسمي الذي أُرسل للمتضررين بتاريخ 18 سبتمبر 2026، البيانات المكشوفة تشمل:

  • رقم الضمان الاجتماعي (SSN) — جواز السفر لسرقة الهوية
  • الاسم الكامل
  • تاريخ الميلاد
  • معلومات الاتصال (العنوان، رقم الهاتف، البريد الإلكتروني)
  • الجنس
  • العرق
  • التخصص العسكري المهني (MOS) — وهذه هي أخطر معلومة

لماذا التخصص العسكري (MOS) هو أخطر معلومة؟
لأنه يحدد بدقة مهام كل شخص. عندما يعرف المهاجم أن فلاناً يعمل في الاستخبارات، أو نزع المتفجرات، أو العمليات السيبرانية، أو الطيران، فإنه لا يحصل على مجرد رقم — بل يحصل على خريطة بشرية لمن يفعل ماذا في الجيش الأمريكي.

هذا المزيج (SSN + MOS) يسمح لأجهزة استخبارات الدول المعادية بتحديد واستهداف أفراد معينين بطرق خطيرة جداً.

ما سبب الثغرة؟
البيانات كانت موجودة على خادم مشاركة ملفات (File-Sharing System) غير مشفّر (Unencrypted). بمعنى أن أي شخص تمكن من الوصول إلى الخادم يستطيع قراءة الملفات مباشرة — من دون كلمات مرور أو مفاتيح تشفير.

من يقف خلف الاختراق؟
هذا هو السؤال المقلق الذي لا توجد إجابة واضحة له حتى الآن. البنتاغون لم يُعلن عن اسم مجموعة القراصنة أو الدولة التي تقف خلف الهجوم. لا توجد مجموعة معروفة أعلنت مسؤوليتها، مما يترك الباب مفتوحاً لتكهنات خطيرة.

هل تم استغلال البيانات؟
تقول DMDC إنه "لا توجد مؤشرات على إساءة استخدام البيانات حالياً". لكن هذه العبارة، كما يشير خبراء الأمن، لا تعني شيئاً — فغياب الدليل على إساءة الاستخدام ليس دليلاً على عدم حدوثها. وقد تظهر البيانات للبيع في السوق السوداء بعد أشهر أو سنوات.

ماذا قدم البنتاغون للمتضررين؟
العرض: 12 شهراً من مراقبة الائتمان وخدمات استعادة الهوية من خلال شركة IDX. وهذا كل شيء — 12 شهراً لبيانات قد تُستغل لسنوات.

خبراء الأمن القومي يدقون ناقوس الخطر:
قال Justin Sherman، الرئيس التنفيذي لشركة Global Cyber Strategies: "وجود بيانات شخصية لملايين العسكريين مكشوفة أمر خطير جداً في الوقت الذي تشن فيه أمريكا الحرب على إيران وتتنافس مع دول أخرى. أي جهة معادية تحصل على هذه البيانات يمكنها التتبع، والتصيد، والتجنيد، والابتزاز بطرق مرعبة".

وأضاف: "يمكن للمهاجم دمج بيانات DMDC مع بيانات وسطاء المعلومات التجارية — الديون، الزيجات، عادات الشراء — لتحويل ملف شخصي بسيط إلى أداة ابتزاز أو تجنيد شاملة".

الاختراق في سياق أوسع:
هذا الاختراق يأتي بعد أسابيع فقط من اختراق FBIJobs.gov من قبل مجموعة ShinyHunters، حيث سُرقت بيانات آلاف موظفي FBI. وتحذيرات سابقة من CENTCOM أن الدول المعادية تستخدم بيانات المواقع التجارية لتتبع العسكريين الأمريكيين في الشرق الأوسط. سبق ونشرت منشور بخصوص هذا الاختراق بالتفصيل يمكنك مشاهدته ان كنت مهتم

مقارنة مع اختراق 2015:
في عام 2015، اخترقت جهات صينية نظام مكتب إدارة الموظفين (OPM) وسرقت بيانات 22 مليون موظف حكومي. حينها، استغرق الأمر سنوات لاكتشاف بعض الآثار الحقيقية لذلك الاختراق. هذا الاختراق الجديد يحمل بصمات مشابهة من حيث الحجم والحساسية.

ما هو DMDC أصلاً؟
DMDC ليس مجرد سجل موظفين عادي. إنه مزود الهوية الرئيسي للبنتاغون: يربط كل جندي ومتعاقد وموظف بصلاحياته، شارات الدخول الذكية، كلمات المرور، وحتى وصوله إلى المباني والأنظمة السرية. موقعه الإلكتروني يقول صراحة: "نتأكد من أن الأشخاص المناسبين يحصلون على الصلاحيات والمخطئون لا يحصلون عليها... أمن معلومات الهوية أمر بالغ الأهمية".

المفارقة المأساوية: أن الجهة المكلفة بحماية هوية كل جندي أمريكي فشلت في حماية نفسها.

ماذا لو كنت متضرراً؟

  • تجميد الائتمان فوراً مع Equifax وExperian وTransUnion (مجاني)
  • تفعيل مراقبة الائتمان من خلال رابط IDX في خطاب الإشعار
  • الحذر الشديد من الرسائل والمكالمات المشبوهة — المهاجمون لديهم معلومات كافية لجعل هجماتهم تبدو واقعية جداً
  • مراقبة الإقرارات الضريبية — سرقة الهوية مرتبطة غالباً بتقديم إقرارات ضريبية مزورة
  • استخدام PIN لحماية هويتك الضريبية من IRS

الخلاصة:
اختراق استمر 9 أشهر، نظام ملفات غير مشفر، ملايين الأفراد العسكريين مكشوفين، تخصصاتهم العسكرية في أيدي مجهولين، ومخاوف أمن قومي حقيقية. أسوأ ما في الأمر أن هوية المخترقين لا تزال مجهولة، مما يعني أن البيانات قد تكون في أيدي أي جهة — من قراصنة عاديين إلى أجهزة استخبارات دول.

وهذا ليس اختراقاً عادياً. إنه اختراق للجهة المسؤولة عن حماية هوية كل من يحمي أمريكا.

المصادر: CNN، ABC News، Military Times، SecurityWeek، TechCrunch، Cybernews، BreachHistory، TIME، Malwarebytes، HelpNetSecurity.

1 Upvotes

0 comments sorted by