اختراق لنظام بيانات تابع للبنتاغون طال أكثر من 3 ملايين سجل
نشر بتاريخ: 2026/10/03 (آخر تحديث: 2026/10/03 الساعة: 19:34)

واشنطن - كشفت وزارة الدفاع الأميركية عن اختراق أمني طال نظامًا تابعًا لمركز بيانات القوى البشرية الدفاعية (DMDC)، أحد أكبر مستودعات بيانات العاملين في المؤسسة العسكرية الأميركية، بعدما تمكن مستخدمون غير مصرح لهم من الوصول إلى ملفات تتضمن معلومات شخصية حساسة على مدى نحو 9 أشهر.

وبحسب إخطار أرسلته الجهة المعنية إلى المتضررين في 24 سبتمبر/أيلول الماضي، اكتُشفت الثغرة في 16 يوليو/تموز 2026، بينما أظهر التحقيق اللاحق أن الوصول غير المصرح به إلى الملفات بدأ في أكتوبر/تشرين الأول 2025 واستمر حتى يوليو/تموز 2026.

وقالت وزارة الدفاع إن الثغرة عولجت فور اكتشافها، وأعيد تشغيل النظام بعد استكمال الإصلاحات، إلا أنها لم تكشف حتى الآن طبيعة الخلل التقني بالتفصيل أو الطريقة التي استُخدمت لاستغلاله.

وتشير المعلومات المتاحة إلى أن نقطة الدخول كانت ثغرة في نظام لمشاركة الملفات تابع لمركز بيانات القوى البشرية الدفاعية، ما أتاح لمستخدمين غير مصرح لهم الوصول إلى ملفات مخزنة على خادم يحتوي على بيانات شخصية غير مشفرة.

ولم تحدد وزارة الدفاع هوية الأشخاص الذين تمكنوا من الوصول إلى الملفات أو الجهة التي تقف وراء العملية، لذلك لا تزال طبيعة الحادث غير محسومة، ولا يمكن الجزم حتى الآن بما إذا كان نتيجة هجوم إلكتروني تقليدي أو استغلال إعدادات أمنية خاطئة أو آلية وصول أخرى.

وأوضحت الوزارة أن التحقيق حدد عددًا محدودًا من المستخدمين غير المصرح لهم الذين تمكنوا من الوصول إلى الملفات خلال الفترة المذكورة، من دون تقديم تفاصيل إضافية بشأن هوياتهم أو دوافعهم.

وتضمنت البيانات التي تعرضت للوصول أرقام الضمان الاجتماعي ومعلومات تعريفية أخرى تختلف من شخص إلى آخر، بينها الأسماء وتواريخ الميلاد وبيانات الاتصال والجنس والعرق، إضافة إلى معلومات مرتبطة بالخدمة العسكرية، مثل التخصص أو الوظيفة.

وتزداد حساسية الحادث بسبب عدم تشفير البيانات الموجودة في الملفات، خصوصًا أن بعض السجلات تجمع بين أرقام الضمان الاجتماعي ومعلومات شخصية أخرى يمكن استخدامها في تحديد هوية أصحابها.

وأفاد مسؤول في وزارة الدفاع بأن الحادث أثر على نحو 2.76 مليون شخص على قيد الحياة، إضافة إلى قرابة 294 ألف شخص متوفى، بما يزيد إجمالًا على 3 ملايين سجل.

وتشمل قاعدة بيانات المركز معلومات تخص أفراد الخدمة العسكرية الحاليين والسابقين، والموظفين المدنيين والمتعاقدين والمتقاعدين والمحاربين القدامى وأفراد عائلاتهم. ويحتفظ المركز بأكثر من 60 مليون سجل مرتبط بأفراد وزارة الدفاع وعائلاتهم، إلا أن الوزارة لم تؤكد تعرض جميع هذه السجلات للاختراق.

كما ظهرت تقديرات غير رسمية تشير إلى احتمال وصول عدد المتضررين إلى نحو 4 ملايين شخص، لكن هذا الرقم لم تؤكده وزارة الدفاع الأميركية.

وتثير مدة الاختراق، التي امتدت لنحو 9 أشهر قبل اكتشافه، تساؤلات بشأن آليات الرصد والمراقبة داخل نظام مشاركة الملفات، إلا أن الوزارة لم تقدم حتى الآن تفسيرًا تفصيليًا لسبب عدم اكتشاف الوصول غير المصرح به في وقت مبكر، أو ما إذا كانت أنظمة المراقبة قد سجلت مؤشرات كان يمكن أن تكشفه.

وقالت وزارة الدفاع إنها لا تملك حاليًا مؤشرات على إساءة استخدام المعلومات التي تم الوصول إليها، وبدأت إخطار الأشخاص المتأثرين، مع توفير خدمات لمراقبة الائتمان واستعادة الهوية لمدة عام.

ولا تزال غير واضحة هوية الجهة التي وصلت إلى البيانات، وما إذا كانت قد نسخت جميع الملفات التي تمكنت من الوصول إليها خلال فترة الاختراق.

وتسلط الحادثة الضوء على مخاطر حماية قواعد البيانات الحكومية الضخمة، خصوصًا تلك التي تجمع بين المعلومات الشخصية الحساسة والبيانات المتعلقة بالوظائف والخدمة العسكرية، كما تثير تساؤلات بشأن تشفير البيانات وآليات التحكم في صلاحيات الوصول وقدرة الأنظمة على اكتشاف الأنشطة غير المعتادة في الوقت المناسب.