فهرست مطالب
مرکز داده وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ مورد نفوذ قرار گرفت و اطلاعات ۲.۷۶ میلیون پرسنل در معرض خطر قرار گرفت.
به گزارش سرویس امنیت سایبری تکناک، مرکز داده نیروی انسانی وزارت دفاع آمریکا (DMDC) در بازه زمانی اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ در معرض نفوذ دادهها قرار گرفت. این حادثه به کاربران غیرمجاز اجازه دسترسی و احتمالاً سرقت اطلاعات مربوط به ۲.۷۶ میلیون پرسنل زنده و ۲۹۴ هزار رکورد متعلق به افراد فوتشده را داد. بر اساس گزارش ABC News، بخشی از اطلاعات فاش شده شامل شماره تأمین اجتماعی و جزئیات شغلی پرسنل نظامی و غیرنظامی بوده است.
یک مقام رسمی دفاعی آمریکا در بیانیهای اعلام کرد: «یک سیستم اطلاعاتی در مرکز داده نیروی انسانی وزارت دفاع مورد دسترسی غیرمجاز به اطلاعات قابل شناسایی شخصی توسط تعداد کمی از کاربران غیرمجاز بین اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ قرار گرفت. پس از کشف این موضوع، DMDC بلافاصله آسیبپذیری را برطرف کرد.» با این حال، وی افزود که در حال حاضر هیچ مدرکی مبنی بر سوءاستفاده از دادههای به خطر افتاده وجود ندارد.
آسیبپذیری ۱۰ ماهه سیستم DMDC
DMDC به عنوان پایگاه داده مرکزی پرسنل پنتاگون عمل میکند و اطلاعات مربوط به اعضای فعال و ذخیره ارتش، کارمندان غیرنظامی، پیمانکاران، بازنشستگان، کهنهسربازان و حتی اعضای خانواده نظامیان را نگهداری میکند. این مرکز بیش از ۶۰ میلیون رکورد را در اختیار دارد. هرگونه نفوذ به سیستم آن میتواند پیامدهای قابلتوجهی داشته باشد و امنیت حریم خصوصی و شخصی افراد تحت تأثیر را به خطر اندازد. از آنجایی که این مخزن اطلاعات، نقشها و جزئیات شغلی پرسنل آسیبدیده را نیز لیست میکند، میتواند هویت افرادی را که در موقعیتهای حساس مرتبط با امنیت ملی گماشته شدهاند، فاش کند.

هنوز هیچ نشانهای از بهرهبرداری از اطلاعات فاششده وجود ندارد، اما این احتمال نیز وجود دارد که عامل نفوذ صرفاً در حال حاضر منتظر زمان مناسب برای استفاده از دادهها باشد. پنتاگون همچنین هویت عامل حمله سایبری و نحوه کشف این آسیبپذیری را فاش نکرده است.
سکوت پنتاگون درباره هویت مهاجمان
با توجه به اینکه اکثر دولتها برای عملیات روزمره خود به زیرساختهای دیجیتال متکی هستند، میتوان انتظار داشت که دشمنان و گاهی حتی متحدان آنها، همواره در حال بررسی و جستجوی آسیبپذیریها در سیستمهایشان باشند. طبق گزارش تامز هاردور، هکرهای چینی در اوایل سال ۲۰۲۵ به وزارت خزانهداری آمریکا نفوذ کرده و حتی کامپیوتر وزیر خزانهداری را نیز هک کردهاند. اخیراً نیز بدافزار CanisterWorm بدون دلیل مشخصی در ماشینهای ایرانی منتشر شده و آنها را پاک کرده است، در حالی که ایران ادعا کرده روترهای غربی ساخت شرکتهایی مانند Cisco در زمان آغاز حملات هوایی آمریکا و اسرائیل علیه این کشور در سه ماهه اول سال جاری از کار افتادهاند. همزمان، مقامات آمریکایی هشداری را منتشر کردهاند مبنی بر اینکه هکرهای ایرانی با هدف خرابکاری در زیرساختهای حیاتی، کنترلکنندههای زیمنس را هدف قرار دادهاند.
هرچند پنتاگون ادعا میکند که مشکل را برطرف کرده و از نشت بیشتر اطلاعات از طریق این آسیبپذیری جلوگیری کرده است، اما این اقدام نمیتواند اطلاعات فاششده مانند شماره تأمین اجتماعی و سوابق شغلی را تغییر دهد. این بدان معناست که افراد آسیبدیده باید هوشیاری بیشتری در برابر جنایتکاران، سرویسهای اطلاعاتی و دیگر عوامل تهدید، مدتها پس از محو شدن این حادثه از چرخه اخبار، داشته باشند. و اگر فرد آسیبدیده در موقعیت حساسی مربوط به امنیت ملی قرار داشته باشد، فراتر از یک سال نظارت اعتباری رایگان برای حفظ امنیت او کافی نخواهد بود.

















