Συναγερμός έχει σημάνει στις αμερικανικές υπηρεσίες μετά την αποκάλυψη παραβίασης μιας μεγάλης βάσης δεδομένων του υπουργείου Άμυνας, η οποία περιλαμβάνει προσωπικά στοιχεία εκατομμυρίων ανθρώπων που συνδέονται με τις αμερικανικές ένοπλες δυνάμεις και το Πεντάγωνο.
Σύμφωνα με Αμερικανό αξιωματούχο του υπουργείου Άμυνας που επικαλείται το ABC News, η παραβίαση επηρέασε τα δεδομένα 2,76 εκατομμυρίων εν ζωή ατόμων και ακόμη 294.000 αποβιωσάντων. Μεταξύ των στοιχείων που εκτέθηκαν περιλαμβάνονται αριθμοί κοινωνικής ασφάλισης και πληροφορίες σχετικά με τις θέσεις εργασίας που κατείχαν τα συγκεκριμένα πρόσωπα.
Η έκταση των δεδομένων που εκτέθηκαν δημιουργεί, σύμφωνα με το δημοσίευμα, ερωτήματα και ως προς την εθνική ασφάλεια, καθώς τα αρχεία περιλάμβαναν πληροφορίες για τα καθήκοντα στρατιωτικών και πολιτικών υπαλλήλων.
Πρόσβαση για μήνες στο σύστημα του Πενταγώνου
Ο αξιωματούχος ανέφερε ότι πληροφοριακό σύστημα του Defense Manpower Data Center (DMDC) υπέστη μη εξουσιοδοτημένη πρόσβαση σε προσωπικά αναγνωρίσιμα δεδομένα από μικρό αριθμό μη εξουσιοδοτημένων χρηστών.
Η πρόσβαση φέρεται να ήταν δυνατή από τον Οκτώβριο του 2025 έως τον Ιούλιο του 2026, όταν το DMDC εντόπισε την ευπάθεια και αποκατέστησε το επηρεαζόμενο σύστημα.
Το DMDC αποτελεί ένα από τα βασικά αποθετήρια αρχείων προσωπικού του Πενταγώνου και διατηρεί πληροφορίες για εν ενεργεία στρατιωτικούς, εφέδρους, πολιτικούς υπαλλήλους, συμβασιούχους, συνταξιούχους, βετεράνους και μέλη οικογενειών στρατιωτικών.
Συνολικά, το κέντρο διατηρεί περισσότερα από 60 εκατομμύρια αρχεία προσωπικού. Η «Military Times» ήταν η πρώτη που δημοσιοποίησε πληροφορίες σχετικά με την παραβίαση την περασμένη εβδομάδα.
Παρά την έκταση του περιστατικού, αξιωματούχοι του υπουργείου Άμυνας υποστηρίζουν ότι μέχρι στιγμής δεν υπάρχουν στοιχεία που να αποδεικνύουν κατάχρηση των δεδομένων που εκτέθηκαν.
Παράλληλα, παρέχονται υπηρεσίες προστασίας ταυτότητας και παρακολούθησης πιστοληπτικής δραστηριότητας στα πρόσωπα που ενδέχεται να έχουν επηρεαστεί.
Ξεχωριστή παραβίαση στο FBI
Η αποκάλυψη της παραβίασης στο Πεντάγωνο έρχεται ενώ βρίσκεται σε εξέλιξη και ξεχωριστό περιστατικό κυβερνοασφάλειας στο FBI.
Το Ομοσπονδιακό Γραφείο Ερευνών απέστειλε την Παρασκευή ενημέρωση στους εργαζομένους του σχετικά με την αντιμετώπιση παραβίασης της διαδικτυακής πύλης προσλήψεών του, FBIJobs.gov.
Πηγές ανέφεραν στο ABC News ότι ο φορέας που βρίσκεται πίσω από την κυβερνοεπίθεση είχε ανακοινώσει ότι θα δημοσιοποιούσε δεδομένα που περιλαμβάνουν ονόματα εργαζομένων του FBI, διευθύνσεις κατοικίας, προσωπικά και επαγγελματικά στοιχεία επικοινωνίας, αριθμούς κοινωνικής ασφάλισης, ημερομηνίες γέννησης και στοιχεία επικοινωνίας έκτακτης ανάγκης.
Το FBI αντιμετωπίζει το περιστατικό με την παραδοχή ότι ενδέχεται να έχουν παραβιαστεί τα προσωπικά δεδομένα όλων των υπαλλήλων του.
Οι ισχυρισμοί των «ShinyHunters»
Η ομάδα χάκερ «ShinyHunters» δήλωσε τη Δευτέρα, σε ανακοίνωσή της προς τους «New York Times» και το «404 Media», ότι δεν πρόκειται τελικά να δημοσιοποιήσει τα δεδομένα, παρά τις προηγούμενες σχετικές ανακοινώσεις της.
Η ομάδα υποστήριξε ότι το περιστατικό «δεν αποτελεί εκβιασμό, απαίτηση λύτρων ή ενέργεια με οικονομικό κίνητρο», χαρακτηρίζοντάς το ως εκστρατεία μάρκετινγκ με στόχο την προστασία των δραστηριοτήτων της και την αντιμετώπιση όσων θεωρεί παραπλανητικές πληροφορίες.
Το ABC News ανέφερε ότι δεν ήταν σε θέση να επαληθεύσει ανεξάρτητα τους ισχυρισμούς της ομάδας.
Έχει ήδη ξεκινήσει η διαδικασία ενημέρωσης των εργαζομένων που ενδέχεται να έχουν επηρεαστεί από την παραβίαση. Το FBI διευκρίνισε ότι το σύστημα που παραβιάστηκε, FBIJobs.gov, ήταν μη διαβαθμισμένο.
Το Γραφείο έχει επίσης καλέσει όσους ενδέχεται να έχουν επηρεαστεί να παραμείνουν σε επαγρύπνηση και να μην απαντούν σε ύποπτες τηλεφωνικές κλήσεις, ενώ προβλέπονται εσωτερικές ενημερώσεις για τους εργαζομένους.
Σύμφωνα με την προειδοποίηση, όπως αυτή περιγράφηκε στο ABC News, το FBI ζήτησε από τους υπαλλήλους του να μην μιλούν στα μέσα ενημέρωσης και τους κάλεσε να επικοινωνούν με τον αριθμό έκτακτης ανάγκης 911 σε περίπτωση που εκπρόσωποι μέσων ενημέρωσης εισέλθουν χωρίς άδεια σε ιδιωτικό χώρο.