آژانس سوابق پنتاگون داده‌های رمزگذاری‌نشده ۳ میلیون نفر رو به مدت نه ماه در معرض دید گذاشت

Federal News Network
اشتراک‌گذاری:
آژانس سوابق پنتاگون داده‌های رمزگذاری‌نشده ۳ میلیون نفر رو به مدت نه ماه در معرض دید گذاشت

مرکز داده نیروی انسانی دفاعی (DMDC)، دفتر پنتاگون که سوابق پرسنلی بیش از ۶۰ میلیون نفر از پرسنل فعلی و سابق نظامی، کارمندان غیرنظامی، پیمانکاران و اعضای خانواده رو نگهداری می‌کنه، تایید کرده که یه آسیب‌پذیری در یکی از سیستم‌های اشتراک‌گذاری فایلش داده‌های شخصی رمزگذاری‌نشده تقریباً ۳ میلیون نفر رو برای نزدیک به نه ماه قبل از اینکه کسی متوجه بشه در معرض دید قرار داده.

طبق گفته مقامات پنتاگون، تعداد کمی از کاربران غیرمجاز از اکتبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ به این سیستم دسترسی داشتن. این نقض در ۱۶ ژوئیه ۲۰۲۶ کشف شد، و در اون نقطه DMDC فوراً این آسیب‌پذیری رو وصله کرد و روندهای رسمی پاسخ به حوادث حریم خصوصی و امنیت سایبری رو طبق دستورالعمل‌های دفتر مدیریت و بودجه شروع کرد. شکاف نزدیک به یک‌ساله بین دسترسی اولیه و کشف، خودش نگران‌کننده‌ترین جزئیات این افشاگریه: یه نقض که نه ماه روی یه سیستمی که شماره‌های تامین اجتماعی پرسنل فعال رو نگه می‌داره بدون شناسایی ادامه پیدا می‌کنه، نشون‌دهنده شکاف‌های نظارتی‌ایه که فراتر از اون یه آسیب‌پذیری‌ایه که DMDC می‌گه حالا بستتش.

داده‌های افشاشده شامل نام کامل، اطلاعات تماس، تاریخ تولد، شماره‌های تامین اجتماعی و تخصص‌های شغلی نظامی بود، همه بدون رمزگذاری ذخیره شده بودن — جزئیاتی که پنتاگون توضیحش نداده. از حدود ۳ میلیون نفر تحت تاثیر، ۲.۷۶ میلیون نفر زنده و حدود ۲۹۴ هزار نفر فوت‌شده هستن، به این معنی که این افشاگری هم به سوابق پرسنلی تاریخی و هم فعلی گسترش پیدا می‌کنه. DMDC در حال ترتیب دادن ۱۲ ماه نظارت اعتباری رایگان از طریق IDX برای افراد تحت تاثیره، و مقامات می‌گن تا الان هیچ مدرکی مبنی بر سوءاستفاده از اطلاعات افشاشده پیدا نکردن.

پنتاگون نه کاربران غیرمجاز رو نام برده، نه انگیزه‌ای افشا کرده، و نه گفته آیا این حادثه به‌عنوان یه موضوع جنایی، یه نگرانی جاسوسی، یا یه مصالحه عادی اعتبارنامه در نظر گرفته می‌شه.

در ابتدا توسط Federal News Network گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: