واجهت وزارة الدفاع الامريكية تحديا امنيا غير مسبوق بعد تعرض نظام تابع لمركز بيانات القوى البشرية الدفاعية لاختراق رقمي واسع. وكشفت التحقيقات الاولية ان جهة مجهولة تمكنت من الوصول الى ملفات حساسة تحتوي على معلومات شخصية لقرابة 3 ملايين فرد من العاملين في المؤسسة العسكرية. واظهرت التقارير ان هذا الخلل ظل قائما دون اكتشاف لمدة تسعة اشهر كاملة. مما يطرح تساؤلات جدية حول كفاءة انظمة الحماية والرقابة المتبعة في المستودعات البيانية الحساسة.
واضافت الوزارة في افادتها الرسمية ان الثغرة الامنية تم رصدها في منتصف شهر يوليو الماضي. واكدت ان الفرق التقنية سارعت الى معالجة الخلل واعادة ضبط النظام لضمان عدم تكرار الوصول غير المصرح به. وبينت التحقيقات ان عملية الاختراق بدأت فعليا منذ اكتوبر من العام الماضي واستمرت بشكل متواصل حتى تم كشفها مؤخرا. واوضحت ان النظام الذي تعرض للاختراق كان يعتمد على مشاركة الملفات وهو ما سهل عملية النفاذ غير القانوني.
واكدت الجهات المعنية ان التحقيقات لا تزال جارية لتحديد هوية المتورطين في هذه العملية. وشددت على ان الوزارة لم تصل بعد الى استنتاجات نهائية حول ما اذا كان الاختراق قد تم عبر هجوم سيبراني معقد او نتيجة ثغرة في اعدادات الامن الرقمي. واضافت ان عدد الاشخاص الذين تمكنوا من الوصول الى تلك البيانات كان محدودا للغاية. ولكن الطبيعة الحساسة للمعلومات المسربة جعلت من هذه الحادثة قضية امن قومي تستدعي مراجعة شاملة لبروتوكولات التشفير.
طبيعة البيانات المسربة وحجم التاثير
وبينت الوثائق المسربة ان الملفات التي تعرضت للوصول شملت تفاصيل دقيقة جدا حول الافراد. واوضحت ان البيانات تضمنت ارقام الضمان الاجتماعي وتواريخ الميلاد ومعلومات الاتصال الشخصية. واضافت ان المعلومات شملت ايضا بيانات مرتبطة بالخدمة العسكرية والتخصصات الوظيفية لكل فرد. وشددت على ان هذه البيانات لم تكن مشفرة داخل الخادم مما جعلها عرضة للاستغلال المباشر من قبل الاطراف التي اخترقت النظام.
واكدت البيانات الرسمية ان عدد المتضررين تجاوز 3 ملايين شخص. واوضحت ان من بينهم نحو 2.76 مليون شخص لا يزالون على قيد الحياة. واضافت ان قاعدة البيانات تضمنت ايضا سجلات لنحو 294 الف شخص متوفى من قدامى المحاربين وعائلاتهم. وبينت ان هذا الاختراق يمس شريحة واسعة تشمل الموظفين المدنيين والمتعاقدين والمتقاعدين ايضا.
وذكرت تقارير غير رسمية ان العدد الاجمالي قد يكون اكبر من ذلك بكثير نظرا لضخامة قاعدة البيانات التي يحتفظ بها المركز والتي تضم اكثر من 60 مليون سجل. واضافت ان وزارة الدفاع لم تؤكد هذه التقديرات المرتفعة. واوضحت ان التحقيقات تركز حاليا على حصر نطاق البيانات التي تعرضت للوصول الفعلي خلال فترة التسعة اشهر.
تساؤلات حول تاخر كشف الثغرة
وبينت التحليلات ان لغز الفترة الزمنية الطويلة يظل النقطة الاكثر اثارة للجدل في هذه القضية. واضافت ان بقاء الثغرة مفتوحة من اكتوبر حتى يوليو يثير تساؤلات حول غياب انظمة الانذار المبكر. واوضحت الوزارة انها لا تملك تفسيرا دقيقا لسبب فشل انظمة المراقبة في رصد الحركة غير الطبيعية داخل خوادم الملفات طوال تلك الفترة.
واكدت الوزارة في ردها على الاستفسارات انها لم ترصد حتى اللحظة اي دليل على استخدام تلك البيانات في انشطة احتيالية. واضافت انها بدأت في التواصل مع المتضررين لتقديم خدمات حماية الائتمان ومراقبة الهوية لمدة عام كامل. وبينت ان هذه الخطوة تهدف الى تقليل المخاطر المترتبة على تسريب ارقام الضمان الاجتماعي والمعلومات التعريفية.
واوضحت ان الحادثة تعد جرس انذار للجهات الحكومية حول اهمية تحديث انظمة التشفير واختبار الثغرات بشكل دوري. وشددت على ان المؤسسة العسكرية ستعمل على تعزيز دفاعاتها الرقمية لمنع اي اختراق مستقبلي قد يهدد خصوصية منتسبيها. واضافت ان التحقيقات ستستمر حتى يتم الوصول الى كافة التفاصيل المتعلقة بهذه العملية الرقمية المعقدة.
