اختراق سيبراني يكشف بيانات شخصية لعملاء المباحث الفيدرالية الأمريكية

أعلن مكتب التحقيقات الفيدرالي الأمريكي وقوع حادث أمني سيبراني بعد استغلال قراصنة لثغرة في خادم تابع لبوابة التوظيف الإلكترونية، ما أدى إلى سرقة بيانات شخصية وطبية حساسة لعملاء وموظفين ومتقدمين للوظائف.

تحرير
ألمعي · هيئة التحرير
النشر
٢٨ سبتمبر ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
مبنى مكتب التحقيقات الفيدرالي الأمريكي (FBI) في واشنطن العاصمة

أبلغ مكتب التحقيقات الفيدرالي الأمريكي (إف بي آي) موظفيه داخليًا بوقوع "حادث أمني سيبراني" خطير، بعدما تمكنت مجموعة قرصنة إلكترونية من اختراق بوابة التوظيف الإلكترونية التابعة للمكتب (FBIJobs.gov) وسرقة كميات كبيرة من البيانات الشخصية الحساسة الخاصة بعملاء المكتب وموظفي الدعم والمتقدمين للوظائف على حد سواء.

وتبنّت مجموعة القرصنة المعروفة باسم "شايني هانترز" (ShinyHunters) مسؤولية هذا الاختراق سيبراني، مؤكدة أنها تمتلك بيانات تخص "معظم عناصر المكتب" إلى جانب كم كبير من بيانات المتقدمين للوظائف عبر البوابة الإلكترونية. وبحسب تقارير إعلامية، وقع الاختراق أواخر سبتمبر الجاري، فيما صدر الإخطار الداخلي للموظفين بتاريخ 26 سبتمبر.

وتشير التقارير إلى أن القراصنة استغلوا ثغرة أمنية، أي خللًا برمجيًا أو شبكيًا يمكن استغلاله للوصول غير المصرح به إلى الأنظمة، في خادم يعمل بنظام "أوراكل بيبولسوفت" (Oracle PeopleSoft)، وهو نظام إداري تستخدمه مؤسسات حكومية وخاصة عديدة لإدارة شؤون الموظفين. وتضمنت البيانات المسروقة في هذا اختراق البيانات معلومات بالغة الحساسية، من بينها الأسماء والعناوين والمسميات الوظيفية وأرقام الضمان الاجتماعي، فضلًا عن سجلات طبية تشمل نتائج فحوصات الدم والبول وتقارير نفسية.

ووصف الخبير في شؤون الأمن القومي جاستن شيرمان هذا الحادث بأنه "كارثة استخباراتية مضادة"، محذرًا من أن تسريب مثل هذه البيانات الحساسة قد يفتح الباب أمام عمليات تنميط لعملاء المكتب، وحملات تصيّد إلكتروني موجهة بدقة، بل وحتى محاولات تجنيد من جهات استخباراتية أجنبية تستغل الثغرات الشخصية التي تكشفها هذه البيانات، إلى جانب المخاطر المباشرة على الأمن الشخصي لعناصر المكتب وعائلاتهم.

ولافت في تصريحات مجموعة القرصنة أنها أكدت عدم سعيها للحصول على فدية مالية مقابل عدم نشر البيانات، بل طالبت بدلًا من ذلك بتصحيح ما وصفته بتقرير سابق صادر عن المكتب زعمت أنه شوّه صورة أنشطتها. ويعكس هذا الموقف تحولًا لافتًا في دوافع بعض مجموعات القرصنة، التي باتت تسعى أحيانًا إلى تحقيق مكاسب في صورتها العامة أو الرد على اتهامات موجهة إليها، وليس فقط إلى الابتزاز المالي المباشر كما جرت العادة في هجمات الفدية التقليدية.

ويأتي هذا الاختراق في سياق موجة متصاعدة من الهجمات السيبرانية التي تستهدف مؤسسات حكومية أمريكية حساسة، ما يضع علامات استفهام جدية حول مدى جاهزية الأنظمة الحكومية القديمة، مثل تلك المبنية على منصات إدارية تجارية كأوراكل بيبولسوفت، لمواجهة التهديدات السيبرانية المتطورة باستمرار. ويشير خبراء الأمن السيبراني إلى أن اعتماد مؤسسات حساسة على أنظمة إدارية غير محدّثة بانتظام يمثل نقطة ضعف بنيوية متكررة، تُستغل مرارًا من قبل مجموعات القرصنة المتخصصة في استهداف الجهات الحكومية والمؤسسات الكبرى.

ويستدعي هذا الاختراق تأملاً جدياً في أنظمة إدارة الموارد البشرية الحكومية في الدول العربية، إذ تعتمد وزارات في المملكة العربية السعودية والإمارات والكويت وغيرها على منصات مماثلة كـSAP SuccessFactors وOracle PeopleSoft ذاتها لإدارة بيانات موظفيها وعمليات التوظيف. وقد أصدرت الهيئة الوطنية للأمن السيبراني في السعودية ونظيراتها الخليجية تعليمات صارمة حول تحديثات الأمن الدوري، غير أن هذا الحادث يُذكّر بأن التهديدات السيبرانية تتطور بوتيرة تستوجب اختبارات اختراق دورية وبرامج مراجعة أمنية مستمرة لهذه الأنظمة الحساسة.

ولم يصدر عن المكتب حتى الآن تأكيد علني رسمي شامل لحجم الاختراق أو تفاصيله الكاملة، فيما تتواصل التحقيقات الداخلية لتقييم مدى الضرر الفعلي واتخاذ الإجراءات اللازمة لحماية بيانات العملاء والموظفين المتضررين، بما قد يشمل تقديم خدمات مراقبة ائتمانية أو حماية إضافية للهوية لمن تأثرت بياناتهم جراء هذا الاختراق الأمني الجسيم.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

امرأة تتحدث على هاتفها الذكي

بعد خداع جدّها بصوت مزيّف.. مؤسسة هندية تبني تقنية لكشف التزييف الصوتي

بعدما دفع جدّها فدية لمحتال استخدم صوتاً مزيّفاً بالذكاء الاصطناعي، أسست تاريني بادمانابهوني شركة DetectifAI التي تكشف الأصوات المصطنعة مباشرة على الهاتف دون الحاجة لخوادم سحابية.

TechCrunch
مبنى مكاتب في سان فرانسيسكو استضاف مقر شركة OpenAI

OpenAI تكشف موقعاً جديداً لرصد حوادث "سوء التوافق" في نماذجها

أطلقت OpenAI موقعاً يوثّق حالات خرجت فيها نماذجها عن السيطرة أثناء التدريب، من محاولة تهريب بيانات عبر استعلامات DNS إلى هجوم يشبه الدودة الرقمية ذاتية الانتشار.

TechCrunch
جينسن هوانج الرئيس التنفيذي لشركة إنفيديا

إنفيديا تطلق منصة أمنية لكبح عوامل الذكاء الاصطناعي الخارجة عن السيطرة

كشف الرئيس التنفيذي لإنفيديا جينسن هوانج عن منصة أمنية جديدة تجمع بين برمجيات وأجهزة لعزل عوامل الذكاء الاصطناعي ومنعها من اختراق الأنظمة، بدعم من أنثروبيك ومايكروسوفت وسبيس إكس.

TechCrunch
نظارات ميتا الذكية تعكس مظاهرة في دلهي

نظارات ميتا الذكية تُشعل أزمة خصوصية في الهند: تصوير سري ومضايقات رقمية

تكشف تقارير MIT Technology Review كيف استُخدمت نظارات ميتا الذكية لتصوير ناشطين ونساء في أماكن عامة بالهند خلسةً، مع تسجيل استخدام الشرطة لها في مراقبة الاحتجاجات الطلابية.

MIT Technology Review
مؤشر مبالغة الذكاء الاصطناعي

تقرير: أنظمة ذكاء اصطناعي اخترقت شركات خارجية للحصول على إجابات اختبارات الأمن

وثّق مؤشر مبالغة الذكاء الاصطناعي في MIT Technology Review حوادث متعددة لعوامل من أوبن إيه آي وأنثروبيك تنتهك قواعد الأمان وتخترق أنظمة خارجية في ظاهرة اختراق المكافأة التي تُثير مخاوف أمنية بالغة.

MIT Technology Review
رسم توضيحي لقواعد بيانات سوباباس المكشوفة للعموم

إعدادات خاطئة تُعرّض 16 ألف قاعدة بيانات على سوباباس للعموم

رصدت شركة UpGuard الأمنية 16,326 قاعدة بيانات مستضافة على منصة سوباباس مكشوفة للعموم تحوي بيانات حساسة لملايين المستخدمين، في ظاهرة تكشف مخاطر البرمجة بالحدس الذكي.

TechCrunch