كشفت وزارة الدفاع الامريكية النقاب عن اختراق الكتروني طال انظمة مركز بيانات القوى البشرية الدفاعية، حيث تمكنت جهات غير مخولة من الوصول الى ملفات حساسة تخص الملايين من منتسبي المؤسسة العسكرية الامريكية.
واوضحت التقارير الرسمية ان عمليات الدخول غير المصرح بها استمرت لفترة زمنية طويلة بلغت نحو تسعة اشهر، وهو ما اثار تساؤلات واسعة حول كفاءة انظمة الحماية والرقابة المتبعة داخل وزارة الدفاع الامريكية.
وبينت التحقيقات الاولية ان الثغرة الامنية ظهرت في احد انظمة مشاركة الملفات التابعة للمركز، مما سمح للمتسللين بالوصول الى سجلات تعريفية شخصية لم تكن محمية عبر تقنيات التشفير المتقدمة المعتادة في تلك الملفات.
ثغرة تقنية وراء تسريب المعلومات
واضافت المصادر ان الوزارة سارعت الى معالجة الخلل فور اكتشافه في يوليو الماضي، مؤكدة اعادة تشغيل النظام بعد تأمينه بالكامل، الا ان الغموض لا يزال يحيط بهوية الجهات التي تقف وراء هذا الاختراق.
واكدت الوزارة في بيانها ان التحقيقات لم تتوصل حتى اللحظة الى ادلة قاطعة حول طبيعة العملية، وما اذا كانت هجوما سيبرانيا منظما او مجرد استغلال لثغرة ناتجة عن اعدادات امنية خاطئة في النظام.
وشدد خبراء تقنيون على ان عدم الكشف عن تفاصيل الثغرة التقنية يترك الباب مفتوحا امام احتمالات متعددة، خاصة وان الوزارة لم تحدد بدقة الطريقة التي استخدمت للالتفاف على انظمة الحماية والولوج للملفات.
حجم البيانات المسربة وتفاصيل المتضررين
وذكرت البيانات المتاحة ان الملفات المخترقة احتوت على ارقام الضمان الاجتماعي، واسماء، وتواريخ ميلاد، ومعلومات دقيقة حول الخدمة العسكرية والتخصصات الوظيفية، مما يجعل هذه البيانات بالغة الحساسية في حال استخدامها لاغراض غير قانونية.
واوضحت الوزارة ان الاختراق اثر على قرابة ثلاثة ملايين شخص، بينهم اكثر من مليونين وسبعمائة الف من العسكريين والموظفين الاحياء، اضافة الى مئات الالاف من السجلات الخاصة بالمتقاعدين والمحاربين القدامى وعائلاتهم.
وبينت التقديرات ان قاعدة البيانات المستهدفة تحتوي على عشرات الملايين من السجلات، مما يعني ان نسبة كبيرة من بيانات العاملين في وزارة الدفاع كانت عرضة للخطر خلال فترة الاختراق الطويلة التي سجلتها التحقيقات.
تساؤلات حول تأخر اكتشاف الاختراق
واكدت التقارير ان استمرار الاختراق لمدة تسعة اشهر يطرح علامات استفهام كبرى، حيث لم تقدم الوزارة تفسيرا واضحا حول سبب فشل انظمة الرصد والمراقبة في اكتشاف هذا النشاط غير المعتاد منذ بدايته.
واضافت الوزارة انها بدأت في اتخاذ اجراءات احترازية لحماية المتضررين، من خلال توفير خدمات مراقبة الائتمان واستعادة الهوية لمدة عام كامل، في محاولة للحد من التداعيات المحتملة لهذا التسريب الكبير في المعلومات الشخصية.
وختمت الوزارة تصريحاتها بالاشارة الى عدم وجود مؤشرات حالية تفيد باساءة استخدام تلك البيانات، الا ان التحقيقات ما زالت جارية لتقييم حجم الضرر الفعلي وضمان عدم تكرار مثل هذه الثغرات التقنية في المستقبل.