اختراق ضخم يطال ثلاثة ملايين وثيقة هوية في ولاية تكساس عبر مورّد طرف ثالث

كشفت ولاية تكساس الأمريكية عن اختراق بيانات واسع النطاق عبر شركة خارجية تُدير منظومة بيع تصاريح الصيد، أسفر عن سرقة بيانات رخص قيادة وجوازات سفر لأكثر من ثلاثة ملايين شخص.

تحرير
ألمعي · هيئة التحرير
النشر
١٩ يونيو ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
جوازات سفر ووثائق هوية رسمية

أعلنت ولاية تكساس الأمريكية عن وقوع أحد أضخم خروقات البيانات في تاريخها، إذ تعرّضت بيانات شخصية تخصّ أكثر من ثلاثة ملايين شخص للاختراق من خلال هجوم إلكتروني استهدف مورّد طرف ثالث يُشغّل منظومة بيع تصاريح الصيد والقنص التابعة لإدارة المتنزهات والحياة البرية في الولاية.

وكشف المدعي العام للولاية أن الاختراق يُمثّل «أحد أكبر خروقات البيانات التي تطال الولاية في هذا العام»، مشيراً إلى أن البيانات المسرّبة تشمل معلومات رخص القيادة وأرقام جوازات السفر وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين المنزلية لضحايا الاختراق.

وتكشف تفاصيل الحادثة عن خلل بنيوي في منظومة أمن البيانات الحكومية؛ إذ لم تتعرّض أنظمة الإدارة الحكومية للاختراق مباشرةً، بل استُهدفت شركة خارجية تتولى إدارة موقع بيع التصاريح نيابةً عن الولاية. وهذا النمط من الهجمات المعروف بثغرات سلسلة التوريد بات يُشكّل تهديداً متصاعداً، حيث تستغل جهات التهديد نقاط الضعف لدى الشركاء الخارجيين للوصول إلى بيانات المؤسسات الكبيرة.

وأكد المتحدثون باسم إدارة المتنزهات والحياة البرية في تكساس أن «وحدة الأمن السيبراني في الولاية رصدت مؤخراً حادثة أمنية» تتعلق بأنظمة المورّد الخارجي، غير أنهم امتنعوا عن الإفصاح عن هوية الشركة المعنية أو التوقيت الدقيق للحادثة أو ما إذا كان المهاجمون قد طالبوا ببرمجيات الفدية.

وفي سياق أوسع تُشير الدراسات إلى أن الهجمات الإلكترونية التي تستهدف الجهات الحكومية عبر موردين خارجيين في تزايد مستمر. فالحوكمة الإلكترونية تعتمد بصورة متنامية على شركات تقنية متخصصة لإدارة أنظمتها مما يُوجد نقاطاً هشّة متعددة في منظومة الأمن الرقمي الحكومي.

تُثير هذه الحادثة تساؤلات جدية حول معايير اختيار موردي التقنية من قِبل الجهات الحكومية ومدى الرقابة المُمارَسة على هؤلاء الموردين من ناحية الامتثال لاشتراطات الأمن السيبراني. كما تُسلّط الضوء على أهمية تطبيق مبدأ «الثقة الصفرية» الذي يفترض أن أي طرف قد يكون عرضة للاختراق بصرف النظر عن موضعه في سلسلة الثقة.

وبالنسبة للأفراد المتضررين فإن اختراق البيانات الخاصة بالهوية الرسمية كرخصة القيادة وجواز السفر يُخلّف مخاطر ممتدة تشمل إمكانية انتحال الهوية والاحتيال المالي على المدى البعيد. وتنصح السلطات المواطنين المتضررين بمراقبة حساباتهم المصرفية وتقارير الائتمان بصفة منتظمة والإبلاغ الفوري عن أي نشاط مشبوه.

يجد العالم العربي نفسه في مواجهة المخاطر ذاتها؛ فمبادرات التحول الرقمي الحكومي في دول الخليج تعتمد على موردين تقنيين خارجيين في إدارة خدمات الهوية الرقمية وبوابات الحكومة الإلكترونية. وتُرسي المملكة العربية السعودية نظام حماية البيانات الشخصية PDPL فيما صدر في الإمارات قانون مخصص لحماية البيانات، غير أن تطبيق اشتراطات الأمن السيبراني على الموردين الخارجيين يظل تحدياً هيكلياً مشتركاً. ويكشف هذا الاختراق التكساسي بجلاء أن الحلقات الأضعف في منظومة الأمن الرقمي الحكومي غالباً ما تكمن في شبكات الموردين لا في البنية التحتية الحكومية المباشرة.

لم تُصدر الإدارة التكساسية حتى الآن أي تصريح عن خطط التعويض أو الدعم المقدّم للضحايا كما لم تكشف عن تفاصيل التحقيق الجاري. ويتوقع المراقبون أن يستقطب هذا الاختراق تدقيقاً تشريعياً على صعيد إجراءات أمن البيانات الحكومية في تكساس وعلى المستوى الفيدرالي الأمريكي.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
صورة جوية لمبنى البنتاغون، مقر وزارة الدفاع الأمريكية

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي

أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

TechCrunch