פרצת אבטחה בפנטגון חושפת מידע רגיש הקשור למיליוני אנשי צוות
פרצת אבטחה הקשורה למערכת המופעלת על ידי מרכז הנתונים של כוח האדם של ההגנה של ארצות הברית (DMDC) חשפה מידע אישי רגיש השייך למיליוני אנשים הקשורים למשרד ההגנה של ארצות הברית, מה שמעלה חששות לגבי ההגנה על רישומי אנשי צבא ואזרחים.
בהתאם למידע שדווח על ידי ABC News, המקרה השפיע על נתונים הקשורים לכ-2.76 מיליון אנשים חיים ו-294,000 אנשים שנפטרו. דיווחים קודמים מ-Military Times הצביעו על כך שהמספר הסופי של אנשי משרד ההגנה שעלולים להיות מושפעים נותר לא ברור, כאשר מקורות המוכרים את המקרה מעריכים שהמספר עשוי להתקרב לארבעה מיליון.
הגישה הלא מורשית התרחשה ככל הנראה בין אוקטובר 2025 ל-16 ביולי 2026, כאשר ה-DMDC זיהה פגיעות אבטחה במערכת שיתוף קבצים. חקירה מאוחרת גילתה כי משתמשים לא מורשים גישו לקבצים המכילים מידע אישי מזהה לא מוצפן.
החומרים שנחשפו כוללים ככל הנראה מספרי ביטוח לאומי ופרטים מזהים נוספים, כמו שמות, תאריכי לידה, פרטי קשר ומידע על אנשי צבא. בהתאם לאדם, המידע עשוי לכלול גם פרטים מקצועיים או הקשורים לשירות. הפנטגון לא ציין כי המידע השייך לאנשים המושפעים נעשה בו שימוש לרעה.
ה-DMDC הוא מאגר מרכזי של מידע על אנשי צוות עבור משרד ההגנה. הרשומות שלו מכסות את אנשי השירות הפעילים והקצינים, עובדים אזרחיים, קבלנים, פנסיונרים, ותיקים ובני משפחה צבאיים. הסוכנות טוענת שהיא מחזיקה ביותר מ-60 מיליון רישומים של משרד ההגנה.
לאחר גילוי הפגיעות, המערכת המושפעת עודכנה והבעיה האבטחתית טופלה. המשרד גם מציע לאנשים המושפעים שירותי ניטור אשראי ושירותי שיקום זהות, בהתאם להודעת הפרצה שנבדקה על ידי Military Times.
עם זאת, המקרה הדגיש את האתגרים האבטחתיים הרחבים יותר העומדים בפני מאגרי נתונים ממשלתיים המכילים כמויות גדולות של מידע אישי. אפילו כאשר אין ראיות לכך שהרשומות שנחשפו נוצלו, גישה לא מורשית למידע על אנשי צבא יכולה ליצור סיכונים הנעים מגניבת זהות ועד ניסי פגיעה ממוקדים להשגת מידע נוסף על אנשים הקשורים למערכת ההגנה של ארצות הברית.
פרצת הפנטגון דווחה כאשר דאגות נוספות לגבי אבטחת סייבר צצו בתוך הממשלה הפדרלית. ה-FBI הודיע בנפרד לעובדים על פרצה הקשורה לפורטל הגיוס FBIJobs.gov. לפי דיווחים, שחקן איום טען כי הצליח להשיג מידע אישי הקשור לעובדי ה-FBI, כולל כתובות ופרטי קשר נוספים.
קבוצת ההאקרים ShinyHunters לאחר מכן אמרה ל-404 Media שהיא לא מתכוונת לפרסם את המידע הגנוב של ה-FBI, למרות טענות קודמות שהמידע עשוי להתפרסם. ההצהרות של הקבוצה לא אומתו באופן עצמאי.
שני המקרים מדגימים את האתגר המתמשך שעומד בפני סוכנויות ממשלתיות בארצות הברית בהגנה על מאגרי נתונים גדולים המכילים מידע אישי. עבור משרד ההגנה בפרט, השילוב של מזהים אישיים ומידע מקצועי או צבאי הופך את אבטחת מערכות אנשי הצוות לדאגת אבטחת סייבר משמעותית.
בינתיים, פקידי ההגנה האמריקאים אמרו שהם לא מצאו ראיות לכך שהמידע שנחשף במקרה ה-DMDC נעשה בו שימוש לרעה. החקירות והצעדים המגנים נמשכים כאשר הרשויות מעריכות את היקף הפרצה ועובדות לחזק את המערכות המושפעות.
-
22:47
-
22:28
-
22:28
-
22:23
-
22:10
-
21:47
-
21:32
-
21:15
-
20:47
-
20:33
-
20:14
-
19:48
-
19:32
-
19:23
-
19:15
-
19:00
-
18:40
-
18:20
-
17:15
-
17:01
-
16:35
-
16:34
-
16:16
-
15:53
-
15:44
-
15:21
-
15:08
-
15:06
-
15:00
-
14:57
-
14:46
-
14:45
-
14:32
-
14:15
-
14:14
-
14:00
-
13:47
-
13:32
-
13:15
-
12:58
-
12:49
-
12:42
-
12:30
-
12:11
-
12:01
-
11:47
-
11:32
-
11:19
-
11:15
-
11:02
-
10:50
-
10:49
-
10:32
-
10:28
-
10:15
-
10:00
-
09:52
-
09:42
-
09:25
-
09:09
-
08:51
-
08:47
-
08:33
-
08:30
-
08:15