تقول FBI إنها تتعامل مع اختراق هائل للبيانات يشمل بيانات حساسة لموظفيها، وتعهدت بملاحقة القراصنة الذين تعتقد أنهم مسؤولون. ادعاء ShinyHunters بشأن اختراق بيانات FBI حظي بتغطية واسعة، لكن من المفيد الفصل بين ما قاله المكتب وما قاله المهاجمون المزعومون. يتناول هذا المقال ذلك، ثم ينظر فيما تكشفه الحادثة عن قواعد البيانات المركزية وما يمكن ولا يمكن لـ VPN فعله من أجلك.
ما أكدته FBI حتى الآن
وفقًا لتقرير NPR، تقول FBI إنها تتعامل مع اختراق هائل للبيانات وإنها ملتزمة بملاحقة القراصنة الذين تعتقد أنهم يقفون وراءه. ولا يتناول ملخص NPR تفاصيل حول كيفية حدوث الاختراق، أو عدد الأشخاص المتأثرين، أو هوية المهاجمين.
وقد أكملت منافذ إخبارية أخرى بعض أجزاء الصورة، رغم أن كثيرًا منها يأتي من المهاجمين المزعومين لا من FBI. ذكرت Politico أن FBI قالت إنها تحقق في اختراق مشتبه به بعد أن ادعت مجموعة إجرامية إلكترونية تُدعى ShinyHunters أنها اخترقت أنظمتها. وذكرت Reuters أن بيانات العينة بدت وكأنها تشمل أسماء وعناوين ومهام موظفي المكتب. وأفادت Reuters لاحقًا بادعاء المجموعة أنها سرقت سجلات نفسية وطبية لموظفي FBI. وذكرت The Register ادعاءً بأكثر من 2 تيرابايت من بيانات الموظفين.
هذه ادعاءات، والتقارير العامة التي راجعناها لا تتحقق بشكل مستقل من الحجم أو المحتويات. تعامل مع الأرقام والفئات المحددة من البيانات باعتبارها غير مؤكدة حتى تقول FBI خلاف ذلك.
من هم ShinyHunters وكيف يعملون
تصف Reuters مجموعة ShinyHunters بأنها جماعة قرصنة سيئة السمعة. وذكرت The Register أن المجموعة قالت إن هذا الهجوم لم يكن بدافع مالي وإنها أرادت أن يستجيب مكتب التحقيقات بطريقة ما. كما قال متحدث للمنفذ: "إنها لعبة وهذا هو العالم الذي نعيش فيه."
هذه الصياغة مهمة. فالاختراقات التي تستهدف موظفي وكالة إنفاذ قانون بحد ذاتها تشكل خطرًا مختلفًا عن الحوادث النموذجية القائمة على الفدية. وعندما يكون الهدف المعلن هو الضغط أو الإحراج لا الدفع، يمكن نشر البيانات المسروقة أو استخدامها ضد الأفراد دون أي نافذة تفاوض. ومرة أخرى، هذه تصريحات المجموعة نفسها، منقولة بشكل غير مباشر، وينبغي قراءتها بحذر.
قال الرئيس السابق للمركز الوطني للأمن السيبراني في المملكة المتحدة، البروفيسور كيران مارتن، لـ BBC إن الادعاء، إذا تأكد، كان "على أقصى درجة من الخطورة"، وفقًا لتغطية BBC.
لماذا تظل قواعد البيانات المركزية هدفًا
لا يعتمد الدرس الأوسع على من يُلام في النهاية. تجمع المؤسسات سجلات حساسة في عدد قليل من الأنظمة لأنه فعّال: ملفات الموظفين، والعناوين، والمهام، والمعلومات الطبية. لكن هذه الفعالية تخلق أيضًا جائزة واحدة. فاختراق ناجح واحد يمكن أن يكشف آلاف الأشخاص دفعة واحدة، وهؤلاء الأشخاص لم يكن لهم رأي في مدى جودة الدفاع عن النظام.
بالنسبة لموظفي الوكالات الحساسة، لا يقتصر القلق على سرقة الهوية. فالأسماء المقترنة بالعناوين ومهام العمل يمكن أن تمكّن من التحرش أو التصيد أو الهندسة الاجتماعية. ولهذا تُعامل اختراقات من هذا النوع على أنها أكثر من حادثة خصوصية عادية.
وقد أصدرت الوكالات الفيدرالية تحذيرات مماثلة بشأن هجمات واسعة النطاق في أماكن أخرى. وتُظهر تغطيتنا لـ تحديث برنامج Medusa ransomware، الذي أثّر على أكثر من 500 مؤسسة كيف كانت FBI وCISA وHHS تحث المؤسسات على أخذ هذه التهديدات على محمل الجد. كما أن تحذيرًا مشتركًا منفصلًا من وكالات أمريكية وبريطانية وهولندية بشأن برمجيات تجسس إيرانية تتحكم بها Telegram يذكّر بأن المراقبة المستهدفة للأفراد مصدر قلق موازٍ.
ما يمكن ولا يمكن لـ VPN حمايته بعد الاختراق
يقوم VPN بتشفير حركة الإنترنت بين جهازك وخادم VPN ويخفي عنوان IP الخاص بك عن المواقع التي تزورها. وهذا مفيد على شبكات Wi-Fi العامة وللحد مما يمكن لمزود خدمة الإنترنت رؤيته.
لكن ما لا يستطيع VPN فعله هو إلغاء اختراق قاعدة بيانات يحتفظ بها شخص آخر. فإذا كانت بياناتك موجودة على خوادم مؤسسة ما وتم اختراق تلك الخوادم، فإن طريقة اتصالك لا أهمية لها. كما أن VPN لا يوقف رسائل التصيد، ولا يمنع شخصًا من استخدام معلومات مسرّبة لانتحال هويتك، ولا يؤمّن حساباتك إذا كانت كلمات المرور معاد استخدامها.
ماذا يعني هذا بالنسبة لك
معظم القراء ليسوا موظفي FBI، لذا فمن المحتمل أن يكون تعرضك المباشر لهذه الحادثة منخفضًا. ومع ذلك، تبقى الاستنتاجات العملية سارية. فكل مؤسسة تحتفظ ببياناتك هي احتمال اختراق محتمل، وأنت تتحكم فقط في الأجزاء الواقعة على جانبك: مدى قوة بيانات اعتمادك، ومدى تشككك في الرسائل غير المتوقعة، وكمية المعلومات الشخصية التي تسلّمها.
إذا كنت موظفًا فيدراليًا حاليًا أو سابقًا أو متعاقدًا، راقب الاتصالات الرسمية من وكالتك للحصول على الإرشادات، وكن حذرًا من أي شخص يتصل بك مدعيًا ارتباطه بالتحقيق.
استنتاجات قابلة للتنفيذ
- استخدم مدير كلمات مرور وكلمات مرور فريدة لكل حساب.
- فعّل المصادقة متعددة العوامل، ويفضل أن تكون عبر تطبيق مصادقة أو مفتاح عتادي.
- كن متشككًا في الرسائل الإلكترونية أو المكالمات أو الرسائل النصية غير المطلوبة التي تشير إلى تفاصيل شخصية؛ فالمهاجمون يستخدمون المعلومات المسرّبة ليبدوا مقنعين.
- شارك أقل: حد من المعلومات الشخصية التي تقدمها للخدمات التي لا تحتاجها.
- استخدم VPN لما يجيده، مثل حماية الحركة على الشبكات غير الموثوقة، لكن لا تعتبره حماية ضد الاختراقات.
- انتظر التأكيد الرسمي قبل التصرف بناءً على الأرقام المتداولة حول هذه الحادثة.
لا يزال ادعاء ShinyHunters بشأن اختراق بيانات FBI يتطور، وقد تتغير التفاصيل مع استمرار التحقيق. راجع تعرضك وعاداتك الأمنية الآن، قبل أن يجعلها العنوان التالي أمرًا عاجلًا.




