اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي
أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

أبلغت وزارة الدفاع الأمريكية (البنتاغون) ملايين من أفراد الجيش الحاليين والسابقين، إضافة إلى موظفين مدنيين، بأن بياناتهم الشخصية تعرّضت للسرقة في اختراق إلكتروني استمر نحو تسعة أشهر، في واحدة من أكبر حوادث تسريب البيانات التي تطال مؤسسة عسكرية أمريكية منذ سنوات.
ووفق ما ذكرته وزارة الدفاع في إخطارات رسمية أُرسلت إلى المتضررين، فإن جهات مجهولة الهوية تمكّنت من استغلال ثغرة أمنية في نظام مشاركة الملفات التابع لمركز بيانات القوى البشرية التابع للوزارة، وهو النظام الذي يحتفظ بسجلات شخصية للعسكريين والموظفين المدنيين والمتعاقدين وأفراد عائلاتهم والمتقاعدين وقدامى المحاربين. وبحسب الإخطارات، بدأ الوصول غير المصرَّح به إلى الملفات في أكتوبر 2025 واستمر دون اكتشافه حتى تم رصده في يوليو 2026، أي ما يقارب تسعة أشهر كاملة ظل خلالها المتسللون يصلون إلى بيانات حساسة دون أن تكتشفهم أنظمة الحماية الداخلية.
ويُعدّ مركز بيانات القوى البشرية من أهم الأنظمة الإدارية داخل وزارة الدفاع الأمريكية، إذ يحتفظ بسجلات تخص عشرات الملايين من الأفراد المرتبطين بالمنظومة العسكرية الأمريكية بمختلف فئاتهم، ما يجعله هدفاً مغرياً لأي جهة تسعى إلى الحصول على كمّ ضخم من البيانات الشخصية الحساسة دفعة واحدة. وهذا الحجم الكبير من البيانات المركزية هو ما يفسر جزئياً خطورة أي اختراق يطال هذا النظام تحديداً، مقارنة باختراقات تطال أنظمة أصغر أو أكثر تجزئة.
وبحسب الأرقام التي أعلنتها الوزارة، فإن ما يقرب من 2.8 مليون شخص على قيد الحياة، إضافة إلى نحو 300 ألف شخص متوفى، تأثرت بياناتهم بهذا الاختراق. وتشمل المعلومات المسروقة أرقام الضمان الاجتماعي وأسماء المتضررين وتواريخ ميلادهم وجنسهم وعرقهم، إلى جانب تفاصيل متعلقة بالخدمة العسكرية. والأخطر من ذلك أن هذه البيانات كانت مخزَّنة دون تشفير، ما يعني أن أي طرف وصل إليها كان بإمكانه قراءتها واستخدامها مباشرة دون الحاجة إلى كسر أي حماية إضافية.
ورغم حجم الاختراق وطول المدة التي استغرقها، أكدت وزارة الدفاع أنه لا توجد لديها حتى الآن أي مؤشرات على إساءة استخدام البيانات المسروقة، لكنها لم توضح المنهجية التي اعتمدت عليها للتوصل إلى هذا التقييم، وهو ما أثار تساؤلات لدى خبراء الأمن السيبراني حول مدى دقة هذا التطمين. كما لم تتلقَّ الوزارة، بحسب ما ذُكر، أي اتصال أو رسالة من الجهة المسؤولة عن الاختراق، سواء للمطالبة بفدية أو لأي غرض آخر، ولم يُكشف حتى الآن عن هوية الجهة المهدِّدة التي تقف وراء العملية.
ويُعدّ هذا النوع من البيانات، وفي مقدمتها أرقام الضمان الاجتماعي مقترنة بمعلومات الخدمة العسكرية، ذا قيمة كبيرة لدى جهات متعددة، سواء كانت عصابات إلكترونية تسعى لاستخدامها في عمليات انتحال الهوية والاحتيال المالي، أو جهات استخبارية أجنبية قد تستغلها لتتبع العسكريين الأمريكيين أو ابتزازهم أو محاولة تجنيدهم. وهذا ما يجعل اختراقاً من هذا النوع يحمل أبعاداً تتجاوز الخصوصية الفردية إلى اعتبارات الأمن القومي.
ويأتي هذا الحادث في سياق متصاعد من الاختراقات التي تطال مؤسسات حكومية أمريكية حساسة، إذ سبقه بوقت قصير اختراق طال مكتب التحقيقات الفيدرالي (إف بي آي) نُسب إلى مجموعة القرصنة المعروفة باسم (ShinyHunters). كما يستحضر الحادث الحالي بالأذهان اختراق مكتب إدارة شؤون الموظفين الأمريكي (OPM) عام 2015، الذي طال بيانات أكثر من 22 مليون موظف وموظف سابق في الحكومة الفيدرالية، وما زال يُعدّ أحد أكبر اختراقات البيانات الحكومية في التاريخ الأمريكي.
ولم تكشف وزارة الدفاع تفاصيل تقنية إضافية حول طبيعة الثغرة الأمنية التي استُغلت في نظام مشاركة الملفات، ولا عن الإجراءات المحددة التي اتخذتها لإغلاقها بعد اكتشاف الاختراق. غير أن حوادث من هذا النوع عادة ما تدفع الجهات الحكومية إلى مراجعة شاملة لأنظمة التحكم بالوصول وآليات كشف التسلل، إلى جانب تشديد سياسات تشفير البيانات الحساسة لمنع تكرار سيناريو مماثل تبقى فيه معلومات بالغة الحساسية مكشوفة لفترة طويلة دون أن تُكتشف.
وتنصح الجهات المعنية بالأمن السيبراني العسكريين الحاليين والسابقين المتضررين بمتابعة أي نشاط مشبوه على حساباتهم المصرفية والائتمانية، والاستفادة من خدمات مراقبة الهوية التي عادة ما تُقدَّم مجاناً في مثل هذه الحالات، نظراً إلى أن تسرب أرقام الضمان الاجتماعي يظل من أخطر أنواع تسريب البيانات تأثيراً على الأفراد على المدى الطويل، إذ يمكن استغلاله لفتح حسابات مصرفية وهمية أو تقديم طلبات قروض أو حتى تقديم إقرارات ضريبية مزيفة باسم الضحية، وهي مخاطر قد تستمر لسنوات بعد وقوع الاختراق الأصلي وليست محصورة بفترة قصيرة عقب الإعلان عنه.
وفي ظل غياب تفاصيل تقنية كاملة حول الاختراق حتى الآن، يرى مراقبون أن الحادثة تضع علامات استفهام إضافية حول جاهزية الأنظمة الحكومية الأمريكية لحماية بيانات حساسة ترتبط مباشرة بالأمن القومي، خصوصاً أن تكرار مثل هذه الحوادث خلال فترة زمنية متقاربة يشير إلى تحديات بنيوية في إدارة أمن المعلومات داخل المؤسسات الفيدرالية، وليس إلى حوادث معزولة يمكن معالجتها بإجراءات تقنية محدودة فقط.
المزيد من أمن

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى
كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل
اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.

من يتحمّل المسؤولية حين يخرج عامل الذكاء الاصطناعي عن السيطرة؟
حوادث اختراق نفّذتها عوامل ذكاء اصطناعي تابعة لـOpenAI وAnthropic وGoogle تكشف فجوة قانونية كبيرة حول المساءلة، فيما تتسابق الولايات الأمريكية والكونغرس لسد هذه الثغرة.