كشف خرق أمني في قاعدة بيانات للموظفين في البنتاغون عن معلومات حساسة مرتبطة بأكثر من 3 ملايين شخص، وفقًا لمسؤول دفاعي أمريكي. ويشمل رقم خرق بيانات البنتاغون المبلغ عنه البالغ 3 ملايين أفرادًا عسكريين وموظفين مدنيين وآخرين مرتبطين بالمؤسسة الدفاعية الأمريكية. كما ذكرت صحيفة تايمز أوف إنديا أن مكتب التحقيقات الفيدرالي يحقق في تسريب بيانات آخر، رغم أن التفاصيل حول تلك المسألة المنفصلة كانت محدودة في المصدر.

فيما يلي ما تم الإبلاغ عنه حتى الآن، ومن قد يتأثر، والخطوات العملية التي تُحدث فرقًا حقيقيًا.

ما الذي كشفه خرق البنتاغون

الحقائق الأساسية قصيرة. تم اختراق قاعدة بيانات للموظفين في البنتاغون، وتم كشف معلومات حساسة مرتبطة بأكثر من 3 ملايين شخص. وقال المسؤول الدفاعي الذي وصف الحادث إن المجموعة المتأثرة لا تقتصر على العسكريين النظاميين.

لا يوضح المقال المصدر بالضبط حقول البيانات التي تم أخذها، ولا من وصل إليها، ولا كيف حدث الاختراق. لن نخمّن. عادةً ما تحتوي قواعد بيانات الموظفين على تفاصيل الهوية والتوظيف، لذا من المنطقي التعامل مع أي بيانات مرتبطة بخدمتك أو وظيفتك على أنها قد تكون مكشوفة حتى تسمع خلاف ذلك من مصدر رسمي.

كما اختلفت الأرقام أيضًا بين التقارير. وصفت تغطيتنا السابقة خرقًا في البنتاغون قد يكشف سجلات ما يصل إلى 4 ملايين موظف، بينما يشير أحدث تقرير إلى أكثر من 3 ملايين شخص. والفروقات مثل هذا أمر شائع في المراحل المبكرة من التحقيق في أي خرق، مع تدقيق عدد الأفراد المتأثرين.

من هو المعرض للخطر خارج الأفراد العسكريين

من السهل أن تقرأ عنوانًا عن البنتاغون وتفترض أنه يتعلق فقط بالجنود في الخدمة الفعلية. لكن التقارير تقول غير ذلك. فالمعلومات المكشوفة مرتبطة بـ:

  • الأفراد العسكريين
  • الموظفين المدنيين
  • آخرين مرتبطين بالمؤسسة الدفاعية الأمريكية

هذه المجموعة الأخيرة مهمة. قد يشمل الأشخاص المرتبطون بالعمل الدفاعي أفراد الأسرة والموظفين السابقين وآخرين توجد تفاصيلهم في نظام للموظفين. إذا سبق لك أن عملت لدى وزارة الدفاع أو خدمت معها أو ارتبطت بها، فمن الجدير الانتباه، حتى لو انتهت صلتك قبل سنوات.

يواجه الأشخاص في هذا الوضع أيضًا مشكلة محددة: قد تكون معلوماتهم أكثر قيمة للمحتالين أو الجهات المعادية من معلومات المستهلك العادي. فقد يُستهدف أي شخص تُعرف ارتباطاته الوظيفية بالدفاع برسائل تصيّد مقنعة تشير إلى تفاصيل وظيفية حقيقية.

ماذا يعني هذا بالنسبة لك

إذا كنت في إحدى المجموعات المذكورة أعلاه، فافترض أن معلوماتك قد تكون متداولة وتصرف بهدوء ولكن بسرعة. وإذا لم تكن لديك أي صلة بالدفاع، فإن هذه القصة لا تزال تذكيرًا مفيدًا بأن المؤسسات الكبيرة قد تفقد السيطرة على البيانات الشخصية، وهذا يحدث فعلًا.

بعض النقاط التي يجب وضعها في الاعتبار:

  • انتظر الإشعار الرسمي، لكن لا تنتظر لحماية نفسك. عادةً يتم التواصل مع الأفراد المتأثرين عبر قنوات رسمية. وكن حذرًا، لأن المحتالين غالبًا ما يقلدون إشعارات الاختراق.
  • شبكة VPN لن تحل هذا. تقوم شبكة VPN بتشفير حركة المرور وإخفاء عنوان IP الخاص بك عن الشبكات المحلية والمواقع الإلكترونية. لكنها لا تفعل شيئًا للبيانات المخزنة بالفعل في قاعدة بيانات مخترقة. تعامل معها كطبقة خصوصية واحدة، لا كعلاج للاختراق.
  • التصيّد المستهدف هو الخطر اللاحق الأرجح. الرسائل التي تذكر رتبتك أو جهة عملك أو دورك تستحق شكًا إضافيًا.

الخطوات التي يجب على الأفراد المتأثرين اتخاذها الآن

هذه الإجراءات مفيدة بصرف النظر عن البيانات التي تم أخذها في النهاية:

  1. ابحث عن إشعار رسمي. تحقق من البريد العادي والبريد الإلكتروني من وزارة الدفاع أو الوكالة التي توظفك، وتحقق من أي رسالة بالتواصل مع الوكالة عبر رقم أو موقع تجده بنفسك، وليس عبر رقم أو رابط مقدم في الرسالة.
  2. جمّد رصيدك الائتماني. تجميد الائتمان لدى كل مكتب رئيسي مجاني في الولايات المتحدة ويمنع معظم الحسابات الجديدة التي تُفتح باسمك. وهو من أكثر الإجراءات فعالية بعد أي تعرض مرتبط بالهوية.
  3. أمّن حساباتك. استخدم كلمة مرور فريدة لكل حساب، واحفظها في مدير كلمات مرور، وفعّل المصادقة متعددة العوامل، ويفضل عبر تطبيق مصادقة أو مفتاح عتاد بدلًا من الرسائل النصية.
  4. راقب الكشوف والتقارير الائتمانية. راجع نشاط البنك والبطاقات بانتظام واطلب تقاريرك الائتمانية المجانية للبحث عن حسابات لا تعرفها.
  5. كن متشككًا في التواصل غير المتوقع. المكالمات والرسائل النصية والبريد الإلكتروني التي تستخدم تفاصيل شخصية أو وظيفية دقيقة قد تكون احتيالًا رغم ذلك. لا تنقر على الروابط ولا تشارك الرموز.
  6. أخبر أفراد عائلتك. إذا كان من الممكن أن يكون الأقارب مرتبطين بسجلك، فيجب عليهم اتخاذ الاحتياطات نفسها.

ما تكشفه اختراقات الحكومة عن أمن البيانات

تندرج هذه الحادثة ضمن نمط مألوف. فقواعد البيانات المركزية التي تحتفظ بمعلومات ملايين الأشخاص هي أهداف جذابة، والضرر الناتج عن فشل واحد كبير لأن البيانات لا يمكن تغييرها بسهولة. يمكنك إعادة تعيين كلمة مرور، لكن لا يمكنك إعادة تعيين تاريخ توظيفك أو تاريخ هويتك.

بالنسبة للأفراد، الدرس هو تقليل البيانات: شارك فقط ما هو مطلوب، وتعامل مع كل مؤسسة كنقطة فشل محتملة. وبالنسبة للمؤسسات، فهو تذكير بأن سرعة الاكتشاف مهمة. يوضح تقريرنا السابق عن اختراق لأنظمة الموارد البشرية في وزارة الدفاع يُقال إنه ظل غير مكتشف لأشهر مقدار التعرض الذي يمكن أن يتراكم قبل أن يلاحظه أحد.

لا تزال العديد من التفاصيل حول هذه الحادثة غير مؤكدة، وقد يتغير الوضع مع إصدار المسؤولين مزيدًا من المعلومات.

الخلاصات الرئيسية

رقم خرق بيانات البنتاغون البالغ 3 ملايين شخص هو تذكير بالتحرك قبل أن تمتلك كل الإجابات. تحقق من وجود إشعار رسمي، وجمّد رصيدك الائتماني، وأمّن حساباتك بكلمات مرور فريدة ومصادقة متعددة العوامل، وتعامل مع الرسائل غير المتوقعة بشك. ولمعرفة خلفية عن المدة التي قد يمر بها هذا النوع من الاختراق دون اكتشاف وحجم التعرض المحتمل، اقرأ تغطيتنا السابقة عن خرق سجلات موظفي البنتاغون، وخصص بضع دقائق اليوم لتأمين حساباتك.