پنتاگون اعلام کرد که در پی نفوذ به پایگاه داده کارکنان این نهاد، اطلاعات شخصی ۲.۷۶ میلیون فرد در قید حیات و ۲۹۴ هزار فرد درگذشته، افشا شده است.
بر اساس این گزارش، تعداد اندکی از کاربران غیرمجاز بین اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به اطلاعات هویتی افراد در یکی از سامانههای مرکز دادههای نیروی انسانی پنتاگون دسترسی پیدا کردند.
گفته شده است که مرکز داده نیروی انسانی پنتاگون بلافاصله پس از کشف این آسیبپذیری، آن را برطرف کرد.
وزارت جنگ آمریکا نیز اعلام کرد هیچ مدرکی در اختیار ندارد که نشان دهد از اطلاعات سرقتشده سوءاستفاده شده است.
مرکز داده نیروی انسانی پنتاگون در وبسایت خود، این مرکز را مرجع اصلی اطلاعات مربوط به مسائل منابع انسانی وزارت دفاع، اطلاعات کارکنان و همچنین حقوق، مزایا و آمادگی پزشکی نیروهای نظامی، کهنهسربازان و خانوادههای آنها معرفی میکند.
افراد تحت تاثیر این رخداد از طریق نامه پستی و بهوسیله شرکت طرف قرارداد این وزارتخانه، «آیدنتیتی تفت گارد سولوشنز» که با نام «آیدیایکس» شناخته میشود، مطلع میشوند.
افبیآی در ماه سپتامبر اعلام کرد در حال بررسی ادعاهایی است مبنی بر اینکه گروه جرایم سایبری «شاینیهانترز» به وبسایت استخدامی این نهاد نفوذ کرده و اطلاعات حساس مربوط به مأموران فعلی و سابق و متقاضیان استخدام را به دست آورده است.
افبیآی در ۲۳ سپتامبر گفت بازرسان هنوز مشخص نکردهاند که نفوذ ادعایی از یک ارائهدهنده خدمات شخص ثالث یا از سامانههای خود این نهاد سرچشمه گرفته است.
شاینیهانترز اعلام کرد در واکنش به هشدار ماه مه افبیآی، این نهاد را هدف قرار داده است؛ هشداری که در آن از قربانیان خواسته شده بود باج درخواستی این گروه را پرداخت نکنند.
افبیآی در ۲ سپتامبر اعلام کرد در پی انتشار گزارشهایی مبنی بر فروش اطلاعات بیش از ۱۵۰ میلیون گواهینامه رانندگی آمریکایی و کانادایی در یک وبسایت دارکوب، تحقیق درباره این وبسایت را آغاز کرده است. اطلاعات گواهینامه یکی از معاونان افبیآی نیز در میان دادههای عرضهشده برای فروش بوده است.
برایان کربس، روزنامهنگار مستقل، نخستین بار این بازار را که در یک انجمن جرایم سایبری روسی تبلیغ شده بود، پس از آن شناسایی کرد که گواهینامه رانندگی خودش در ایالت ویرجینیا بهعنوان نمونه رایگان در آن منتشر شد.
او گفت ۹ نفر تایید کردند که تصاویر اسکنشده واقعی هستند و اطلاعات او شامل تصاویر پشت و روی گواهینامه و همچنین نسخههای مادون قرمز و فرابنفش بود که زمان ثبت آنها به یک پرواز در ژوئن ۲۰۲۵ مربوط میشد.
این وبسایت که «نکسوس» نام داشت، مدعی شد تصاویر اسکنشده از یک نفوذ سایبری در حال انجام به یک شرکت بزرگ تایید هویت که به مشتریان حاضر در فهرست «فورچون ۵۰۰» خدمات ارائه میدهد، به دست آمدهاند.
این وبسایت پس از انتشار گزارش کربس از دسترس خارج شد و سخنگوی افبیآی انجام تحقیقات را تایید کرد، اما از ارائه توضیحات بیشتر خودداری کرد.
اداره مدیریت کارکنان ایالات متحده در سال ۲۰۱۵ اعلام کرد اطلاعات حساس، از جمله شمارههای تامین اجتماعی، از پایگاههای داده مربوط به تحقیقات پیشینه افراد به سرقت رفته و ۲۱.۵ میلیون نفر تحت تاثیر قرار گرفتهاند.
افراد تحت تاثیر شامل ۱۹.۷ میلیون متقاضی و ۱.۸ میلیون نفر دیگر بودند که عمدتا همسران یا افرادی بودند که با متقاضیان زندگی میکردند.
این سوابق شامل اطلاعات مربوط به سابقه اشتغال، تحصیلات، محل سکونت، وضعیت سلامت، سوابق کیفری و مالی و همچنین اطلاعات مربوط به بستگان و آشنایان بود و برخی از این سوابق شامل اثر انگشت و یافتههای حاصل از مصاحبههای بازرسان نیز میشد و همچنین نامهای کاربری و رمزهای عبور متقاضیان نیز به سرقت رفت.
در یک رخداد جداگانه اما مرتبط که در آوریل ۲۰۱۵ کشف شد، اطلاعات کارکنان مربوط به ۴.۲ میلیون کارمند فعلی و سابق دولت فدرال به سرقت رفته بود.
اداره مدیریت کارکنان ایالات متحده و وزارت دفاع اعلام کردند قصد دارند برای افراد تحت تاثیر، دستکم به مدت سه سال خدمات رایگان نظارت بر اعتبار و حفاظت از هویت ارائه کنند.

















