Search
Asset 2

در پی هک شدن پایگاه داده کارکنان پنتاگون، اطلاعات ۳ میلیون نفر افشا شد

پنتاگون اعلام کرد که در پی نفوذ به پایگاه داده کارکنان این نهاد، اطلاعات شخصی ۲.۷۶ میلیون فرد در قید حیات و ۲۹۴ هزار فرد درگذشته، افشا شده است.
مقر وزارت دفاع آمریکا (پنتاگون) در واشنگتن، دی‌سی. (DANIEL SLIM/AFP via Getty Images)

پنتاگون اعلام کرد که در پی نفوذ به پایگاه داده کارکنان این نهاد، اطلاعات شخصی ۲.۷۶ میلیون فرد در قید حیات و ۲۹۴ هزار فرد درگذشته، افشا شده است.

بر اساس این گزارش، تعداد اندکی از کاربران غیرمجاز بین اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به اطلاعات هویتی افراد در یکی از سامانه‌های مرکز داده‌های نیروی انسانی پنتاگون دسترسی پیدا کردند.

گفته شده است که مرکز داده‌ نیروی انسانی پنتاگون بلافاصله پس از کشف این آسیب‌پذیری، آن را برطرف کرد.

وزارت جنگ آمریکا نیز اعلام کرد هیچ مدرکی در اختیار ندارد که نشان دهد از اطلاعات سرقت‌شده سوءاستفاده شده است.

مرکز داده‌ نیروی انسانی پنتاگون در وب‌سایت خود، این مرکز را مرجع اصلی اطلاعات مربوط به مسائل منابع انسانی وزارت دفاع، اطلاعات کارکنان و همچنین حقوق، مزایا و آمادگی پزشکی نیروهای نظامی، کهنه‌سربازان و خانواده‌های آن‌ها معرفی می‌کند.

افراد تحت تاثیر این رخداد از طریق نامه پستی و به‌وسیله شرکت طرف قرارداد این وزارتخانه، «آیدنتیتی تفت گارد سولوشنز» که با نام «آی‌دی‌ایکس» شناخته می‌شود، مطلع می‌شوند.

اف‌بی‌آی در ماه سپتامبر اعلام کرد در حال بررسی ادعاهایی است مبنی بر اینکه گروه جرایم سایبری «شاینی‌هانترز» به وب‌سایت استخدامی این نهاد نفوذ کرده و اطلاعات حساس مربوط به مأموران فعلی و سابق و متقاضیان استخدام را به دست آورده است.

اف‌بی‌آی در ۲۳ سپتامبر گفت بازرسان هنوز مشخص نکرده‌اند که نفوذ ادعایی از یک ارائه‌دهنده خدمات شخص ثالث یا از سامانه‌های خود این نهاد سرچشمه گرفته است.

شاینی‌هانترز اعلام کرد در واکنش به هشدار ماه مه اف‌بی‌آی، این نهاد را هدف قرار داده است؛ هشداری که در آن از قربانیان خواسته شده بود باج درخواستی این گروه را پرداخت نکنند.

اف‌بی‌آی در ۲ سپتامبر اعلام کرد در پی انتشار گزارش‌هایی مبنی بر فروش اطلاعات بیش از ۱۵۰ میلیون گواهینامه رانندگی آمریکایی و کانادایی در یک وب‌سایت دارک‌وب، تحقیق درباره این وب‌سایت را آغاز کرده است. اطلاعات گواهینامه یکی از معاونان اف‌بی‌آی نیز در میان داده‌های عرضه‌شده برای فروش بوده است.

برایان کربس، روزنامه‌نگار مستقل، نخستین بار این بازار را که در یک انجمن جرایم سایبری روسی تبلیغ شده بود، پس از آن شناسایی کرد که گواهینامه رانندگی خودش در ایالت ویرجینیا به‌عنوان نمونه رایگان در آن منتشر شد.

او گفت ۹ نفر تایید کردند که تصاویر اسکن‌شده واقعی هستند و اطلاعات او شامل تصاویر پشت و روی گواهینامه و همچنین نسخه‌های مادون قرمز و فرابنفش بود که زمان ثبت آن‌ها به یک پرواز در ژوئن ۲۰۲۵ مربوط می‌شد.

این وب‌سایت که «نکسوس» نام داشت، مدعی شد تصاویر اسکن‌شده از یک نفوذ سایبری در حال انجام به یک شرکت بزرگ تایید هویت که به مشتریان حاضر در فهرست «فورچون ۵۰۰» خدمات ارائه می‌دهد، به دست آمده‌اند.

این وب‌سایت پس از انتشار گزارش کربس از دسترس خارج شد و سخنگوی اف‌بی‌آی انجام تحقیقات را تایید کرد، اما از ارائه توضیحات بیشتر خودداری کرد.

اداره مدیریت کارکنان ایالات متحده در سال ۲۰۱۵ اعلام کرد اطلاعات حساس، از جمله شماره‌های تامین اجتماعی، از پایگاه‌های داده مربوط به تحقیقات پیشینه افراد به سرقت رفته و ۲۱.۵ میلیون نفر تحت تاثیر قرار گرفته‌اند.

افراد تحت تاثیر شامل ۱۹.۷ میلیون متقاضی و ۱.۸ میلیون نفر دیگر بودند که عمدتا همسران یا افرادی بودند که با متقاضیان زندگی می‌کردند.

این سوابق شامل اطلاعات مربوط به سابقه اشتغال، تحصیلات، محل سکونت، وضعیت سلامت، سوابق کیفری و مالی و همچنین اطلاعات مربوط به بستگان و آشنایان بود و برخی از این سوابق شامل اثر انگشت و یافته‌های حاصل از مصاحبه‌های بازرسان نیز می‌شد و همچنین نام‌های کاربری و رمزهای عبور متقاضیان نیز به سرقت رفت.

در یک رخداد جداگانه اما مرتبط که در آوریل ۲۰۱۵ کشف شد، اطلاعات کارکنان مربوط به ۴.۲ میلیون کارمند فعلی و سابق دولت فدرال به سرقت رفته بود.

اداره مدیریت کارکنان ایالات متحده و وزارت دفاع اعلام کردند قصد دارند برای افراد تحت تاثیر، دست‌کم به مدت سه سال خدمات رایگان نظارت بر اعتبار و حفاظت از هویت ارائه کنند.

اخبار بیشتر

عضویت در خبرنامه اپک تایمز فارسی