بدأت وحدة حفظ السجلات في وزارة الدفاع بتنبيه ملايين الأفراد العسكريين والموظفين الحاليين والسابقين إلى أن بياناتهم الشخصية قد سُرقت. تأتي تنبيهات اختراق بيانات البنتاغون 3 ملايين بعد عملية تسلل استمرت reportedly نحو 10 أشهر، وهي تثير أسئلة صعبة حول المدة التي يمكن أن تبقى فيها السجلات الحكومية الحساسة مكشوفة قبل أن يلاحظها أحد.
يستعرض هذا المقال ما تم الإبلاغ عنه، ولماذا تهم مدة الاختراق، وما يمكن للأشخاص المتأثرين فعله الآن.
ما تقوله إشعارات اختراق بيانات البنتاغون 3 ملايين
وفقًا للتقرير المصدر، أبلغت وحدة حفظ سجلات في وزارة الدفاع ملايين الأفراد العسكريين والموظفين الحاليين والسابقين بأن بياناتهم قد سُرقت. وتشير تغطيات أخرى إلى أن الوحدة هي مركز بيانات القوى العاملة الدفاعية (DMDC)، الذي يقوم بتنbيه الأشخاص الذين تأثرت سجلاتهم.
لا تزال التفاصيل العامة محدودة. فالمقال المصدر موجز، وليس سردًا تقنيًا كاملًا. وتختلف التغطيات قليلًا بشأن مدة الوصول غير المصرح به: فالعنوان الرئيسي يذكر 10 أشهر، بينما تصف بعض المنافذ الأخرى نحو تسعة أشهر. ولم نطّلع على تحليل تقني رسمي يحسم النافذة الزمنية الدقيقة، لذا ينبغي التعامل مع المدة على أنها تقريبية حتى يقول البنتاغون المزيد.
ما يتفق عليه عبر التقارير هو أن هذا لم يكن حادثًا قصير الأمد. فقد استمر الوصول غير المصرح به لعدة أشهر قبل إرسال الإشعارات.
من تأثر وما البيانات التي انكشفت
تفيد تقارير نقلًا عن مسؤول دفاعي أمريكي بأن الاختراق طال نحو 2.76 مليون شخص على قيد الحياة وحوالي 294,000 من المتوفين، ومن هنا يأتي رقم "3 ملايين". ويشمل المتأثرون أفرادًا عسكريين وموظفين حاليين وسابقين.
وُصفت المعلومات المكشوفة بأنها تشمل أرقام الضمان الاجتماعي وتواريخ الميلاد وبيانات متعلقة بالوظيفة. وقد تناولنا سابقًا كيف كشف اختراق DMDC عن أرقام الضمان الاجتماعي لـ 3.1 مليون شخص والخطوات الواجب اتخاذها، كما وضعت تقارير أسبق العدد المحتمل أعلى من ذلك. وقد تغيّرت الأرقام بين المنافذ، لذا يُتوقع أن تُصقل الأعداد مع استمرار التحقيق.
تجدر الإشارة إلى ذكر المتوفين. فالهويات المسروقة للمتوفين تظل مفيدة للمحتالين، وقد تحتاج العائلات أو التركات إلى مراقبة أي إساءة استخدام حتى عندما لا يعود الشخص قادرًا على تفقد حساباته بنفسه.
لماذا ترفع نافذة الـ 10 أشهر خطر سرقة الهوية
تغيّر فترة التعرض الطويلة المخاطر بعدة طرق عملية.
قد تكون البيانات المسروقة قيد الاستخدام بالفعل. إذا تمكن المهاجمون من الوصول لمعظم عام، فقد تكون البيانات قد نُسخت وصُنّفت وبِيعت أو أُعيد استخدامها قبل وقت طويل من وصول رسائل الإشعار. تلقي إشعار لا يعني أن الخطر بدأ للتو؛ بل قد يعني أنه كان يتفاقم منذ فترة.
أرقام الضمان الاجتماعي لا تنتهي صلاحيتها. على عكس كلمة المرور، لا يمكن إعادة تعيين رقم الضمان الاجتماعي. ومع تواريخ الميلاد وتفاصيل العمل، يمنح ذلك المجرمين معظم ما يحتاجونه لمحاولة الاحتيال بفتح حسابات جديدة، أو الاحتيال الضريبي، أو انتحال هوية مقنع. لهذا يستمر الخطر لسنوات وليس أسابيع.
فجوات الكشف نمط يستحق المراقبة. تصف تقارير أخرى تناولناها أشهرًا من الوصول غير المكتشف وسجلات غير مشفرة فيما يتعلق بأنظمة أفراد البنتاغون. تختلف تلك الروايات في أرقامها وتفاصيلها، لذا لا ينبغي للقراء افتراض أنها تصف وقائع متطابقة. ومع ذلك، فإن الخيط المشترك هو الفجوة الطويلة بين التسلل والاكتشاف، وهو درس محوري لأي مؤسسة تحتفظ ببيانات الأفراد.
كما يُظهر ذلك حدود أدوات المستهلك. فشبكة VPN تشفّر حركة الإنترنت الخاصة بك، لكنها لا تفعل شيئًا لحماية السجلات المخزنة على خادم حكومي أو مؤسسي. عندما يحدث الاختراق في المؤسسة، يجب أن تركز دفاعاتك على الحد من كيفية استخدام البيانات المسروقة.
ماذا يعني هذا بالنسبة لك
إذا كنت فردًا عسكريًا حاليًا أو سابقًا، أو موظفًا مدنيًا، أو أحد أفراد عائلة شخص خدم، فافترض أن معلوماتك قد تكون متضمنة حتى تتأكد من العكس. راقب وصول إشعار رسمي، وكن حذرًا في كيفية التحقق منه. غالبًا ما يرسل المحتالون إشعارات اختراق مزيفة تطلب الدفع أو تفاصيل شخصية، لذا لا تنقر على الروابط في رسائل البريد الإلكتروني أو الرسائل النصية غير المتوقعة التي تدّعي أنها تتعلق بهذا الحادث.
إذا لم تتلقَ إشعارًا، فهذا ليس دليلًا على أنك غير متأثر. تحقق عبر قنوات وزارة الدفاع الرسمية بدلًا من مواقع الطرف الثالث التي تطلب رقم الضمان الاجتماعي الخاص بك.
بالنسبة للأشخاص غير المرتبطين بالجيش، فالدرس أوسع: يمكن للمؤسسات الكبيرة أن تحتفظ ببياناتك لسنوات، ونادرًا ما تتحكم في مدى حمايتها. تقليل ما يمكن فعله بتلك البيانات هو الاستجابة الأكثر موثوقية.
الخطوات التي ينبغي للأفراد المتأثرين اتخاذها الآن
- جمّد رصيدك الائتماني لدى مكاتب الائتمان الثلاثة الكبرى. التجميد مجاني عمومًا ويمنع معظم محاولات فتح حسابات جديدة باسمك. يمكنك رفعه مؤقتًا عند الحاجة للتقدم بطلب ائتمان.
- ضع تنبيهات الاحتيال أو سجّل في أي مراقبة مُتاحة في رسالة الإشعار الخاصة بك. اقرأ العرض بعناية واستخدم فقط تعليمات التسجيل الواردة في الإشعار الرسمي.
- راجع تقارير الائتمان بانتظام بحثًا عن حسابات أو استفسارات لا تتعرف عليها.
- استخدم كلمات مرور فريدة ومصادقة متعددة العوامل على الحسابات المالية والبريد الإلكتروني والحسابات الحكومية، لأن المهاجمين غالبًا ما يقرنون البيانات الشخصية المسربة بالتصيد الاحتيالي.
- كن متشككًا تجاه التواصل غير المطلوب. أي شخص يستشهد بتاريخ خدمتك أو تاريخ ميلادك أو رقم ضمانك الاجتماعي ليس بالضرورة جهة شرعية.
- فكّر في الحصول على رقم تعريف الحماية من سرقة الهوية من IRS إذا كنت قلقًا بشأن الاحتيال الضريبي، وتحقق من حسابات الأقارب المتوفين إذا كانت معلوماتهم قد تكون متضمنة.
الخلاصة
تُعد إشعارات اختراق بيانات البنتاغون 3 ملايين تذكيرًا بأن الضرر الحقيقي من الاختراق غالبًا ما يعتمد على مدى سرعة استجابة الأفراد. لا يمكنك تغيير رقم ضمان اجتماعي مسروق، لكن يمكنك جعله أقل فائدة بكثير للمجرمين.
للخطوات التالية، اقرأ دليلنا حول ما يجب فعله بعد اختراق بيانات البنتاغون المرتبط بـ 3 ملايين شخص، وتحقق من حالة إشعارك عبر القنوات الرسمية، وجمّد رصيدك الائتماني اليوم.




