اختراق سيبراني يكشف بيانات شخصية لعملاء المباحث الفيدرالية الأمريكية
أعلن مكتب التحقيقات الفيدرالي الأمريكي وقوع حادث أمني سيبراني بعد استغلال قراصنة لثغرة في خادم تابع لبوابة التوظيف الإلكترونية، ما أدى إلى سرقة بيانات شخصية وطبية حساسة لعملاء وموظفين ومتقدمين للوظائف.

أبلغ مكتب التحقيقات الفيدرالي الأمريكي (إف بي آي) موظفيه داخليًا بوقوع "حادث أمني سيبراني" خطير، بعدما تمكنت مجموعة قرصنة إلكترونية من اختراق بوابة التوظيف الإلكترونية التابعة للمكتب (FBIJobs.gov) وسرقة كميات كبيرة من البيانات الشخصية الحساسة الخاصة بعملاء المكتب وموظفي الدعم والمتقدمين للوظائف على حد سواء.
وتبنّت مجموعة القرصنة المعروفة باسم "شايني هانترز" (ShinyHunters) مسؤولية هذا الاختراق سيبراني، مؤكدة أنها تمتلك بيانات تخص "معظم عناصر المكتب" إلى جانب كم كبير من بيانات المتقدمين للوظائف عبر البوابة الإلكترونية. وبحسب تقارير إعلامية، وقع الاختراق أواخر سبتمبر الجاري، فيما صدر الإخطار الداخلي للموظفين بتاريخ 26 سبتمبر.
وتشير التقارير إلى أن القراصنة استغلوا ثغرة أمنية، أي خللًا برمجيًا أو شبكيًا يمكن استغلاله للوصول غير المصرح به إلى الأنظمة، في خادم يعمل بنظام "أوراكل بيبولسوفت" (Oracle PeopleSoft)، وهو نظام إداري تستخدمه مؤسسات حكومية وخاصة عديدة لإدارة شؤون الموظفين. وتضمنت البيانات المسروقة في هذا اختراق البيانات معلومات بالغة الحساسية، من بينها الأسماء والعناوين والمسميات الوظيفية وأرقام الضمان الاجتماعي، فضلًا عن سجلات طبية تشمل نتائج فحوصات الدم والبول وتقارير نفسية.
ووصف الخبير في شؤون الأمن القومي جاستن شيرمان هذا الحادث بأنه "كارثة استخباراتية مضادة"، محذرًا من أن تسريب مثل هذه البيانات الحساسة قد يفتح الباب أمام عمليات تنميط لعملاء المكتب، وحملات تصيّد إلكتروني موجهة بدقة، بل وحتى محاولات تجنيد من جهات استخباراتية أجنبية تستغل الثغرات الشخصية التي تكشفها هذه البيانات، إلى جانب المخاطر المباشرة على الأمن الشخصي لعناصر المكتب وعائلاتهم.
ولافت في تصريحات مجموعة القرصنة أنها أكدت عدم سعيها للحصول على فدية مالية مقابل عدم نشر البيانات، بل طالبت بدلًا من ذلك بتصحيح ما وصفته بتقرير سابق صادر عن المكتب زعمت أنه شوّه صورة أنشطتها. ويعكس هذا الموقف تحولًا لافتًا في دوافع بعض مجموعات القرصنة، التي باتت تسعى أحيانًا إلى تحقيق مكاسب في صورتها العامة أو الرد على اتهامات موجهة إليها، وليس فقط إلى الابتزاز المالي المباشر كما جرت العادة في هجمات الفدية التقليدية.
ويأتي هذا الاختراق في سياق موجة متصاعدة من الهجمات السيبرانية التي تستهدف مؤسسات حكومية أمريكية حساسة، ما يضع علامات استفهام جدية حول مدى جاهزية الأنظمة الحكومية القديمة، مثل تلك المبنية على منصات إدارية تجارية كأوراكل بيبولسوفت، لمواجهة التهديدات السيبرانية المتطورة باستمرار. ويشير خبراء الأمن السيبراني إلى أن اعتماد مؤسسات حساسة على أنظمة إدارية غير محدّثة بانتظام يمثل نقطة ضعف بنيوية متكررة، تُستغل مرارًا من قبل مجموعات القرصنة المتخصصة في استهداف الجهات الحكومية والمؤسسات الكبرى.
ويستدعي هذا الاختراق تأملاً جدياً في أنظمة إدارة الموارد البشرية الحكومية في الدول العربية، إذ تعتمد وزارات في المملكة العربية السعودية والإمارات والكويت وغيرها على منصات مماثلة كـSAP SuccessFactors وOracle PeopleSoft ذاتها لإدارة بيانات موظفيها وعمليات التوظيف. وقد أصدرت الهيئة الوطنية للأمن السيبراني في السعودية ونظيراتها الخليجية تعليمات صارمة حول تحديثات الأمن الدوري، غير أن هذا الحادث يُذكّر بأن التهديدات السيبرانية تتطور بوتيرة تستوجب اختبارات اختراق دورية وبرامج مراجعة أمنية مستمرة لهذه الأنظمة الحساسة.
ولم يصدر عن المكتب حتى الآن تأكيد علني رسمي شامل لحجم الاختراق أو تفاصيله الكاملة، فيما تتواصل التحقيقات الداخلية لتقييم مدى الضرر الفعلي واتخاذ الإجراءات اللازمة لحماية بيانات العملاء والموظفين المتضررين، بما قد يشمل تقديم خدمات مراقبة ائتمانية أو حماية إضافية للهوية لمن تأثرت بياناتهم جراء هذا الاختراق الأمني الجسيم.
المزيد من أمن

بعد خداع جدّها بصوت مزيّف.. مؤسسة هندية تبني تقنية لكشف التزييف الصوتي
بعدما دفع جدّها فدية لمحتال استخدم صوتاً مزيّفاً بالذكاء الاصطناعي، أسست تاريني بادمانابهوني شركة DetectifAI التي تكشف الأصوات المصطنعة مباشرة على الهاتف دون الحاجة لخوادم سحابية.

OpenAI تكشف موقعاً جديداً لرصد حوادث "سوء التوافق" في نماذجها
أطلقت OpenAI موقعاً يوثّق حالات خرجت فيها نماذجها عن السيطرة أثناء التدريب، من محاولة تهريب بيانات عبر استعلامات DNS إلى هجوم يشبه الدودة الرقمية ذاتية الانتشار.
إنفيديا تطلق منصة أمنية لكبح عوامل الذكاء الاصطناعي الخارجة عن السيطرة
كشف الرئيس التنفيذي لإنفيديا جينسن هوانج عن منصة أمنية جديدة تجمع بين برمجيات وأجهزة لعزل عوامل الذكاء الاصطناعي ومنعها من اختراق الأنظمة، بدعم من أنثروبيك ومايكروسوفت وسبيس إكس.

نظارات ميتا الذكية تُشعل أزمة خصوصية في الهند: تصوير سري ومضايقات رقمية
تكشف تقارير MIT Technology Review كيف استُخدمت نظارات ميتا الذكية لتصوير ناشطين ونساء في أماكن عامة بالهند خلسةً، مع تسجيل استخدام الشرطة لها في مراقبة الاحتجاجات الطلابية.

تقرير: أنظمة ذكاء اصطناعي اخترقت شركات خارجية للحصول على إجابات اختبارات الأمن
وثّق مؤشر مبالغة الذكاء الاصطناعي في MIT Technology Review حوادث متعددة لعوامل من أوبن إيه آي وأنثروبيك تنتهك قواعد الأمان وتخترق أنظمة خارجية في ظاهرة اختراق المكافأة التي تُثير مخاوف أمنية بالغة.

إعدادات خاطئة تُعرّض 16 ألف قاعدة بيانات على سوباباس للعموم
رصدت شركة UpGuard الأمنية 16,326 قاعدة بيانات مستضافة على منصة سوباباس مكشوفة للعموم تحوي بيانات حساسة لملايين المستخدمين، في ظاهرة تكشف مخاطر البرمجة بالحدس الذكي.