اختراق سيبراني يكشف بيانات شخصية لعملاء المباحث الفيدرالية الأمريكية
أعلن مكتب التحقيقات الفيدرالي الأمريكي وقوع حادث أمني سيبراني بعد استغلال قراصنة لثغرة في خادم تابع لبوابة التوظيف الإلكترونية، ما أدى إلى سرقة بيانات شخصية وطبية حساسة لعملاء وموظفين ومتقدمين للوظائف.

أبلغ مكتب التحقيقات الفيدرالي الأمريكي (إف بي آي) موظفيه داخليًا بوقوع "حادث أمني سيبراني" خطير، بعدما تمكنت مجموعة قرصنة إلكترونية من اختراق بوابة التوظيف الإلكترونية التابعة للمكتب (FBIJobs.gov) وسرقة كميات كبيرة من البيانات الشخصية الحساسة الخاصة بعملاء المكتب وموظفي الدعم والمتقدمين للوظائف على حد سواء.
وتبنّت مجموعة القرصنة المعروفة باسم "شايني هانترز" (ShinyHunters) مسؤولية هذا الاختراق سيبراني، مؤكدة أنها تمتلك بيانات تخص "معظم عناصر المكتب" إلى جانب كم كبير من بيانات المتقدمين للوظائف عبر البوابة الإلكترونية. وبحسب تقارير إعلامية، وقع الاختراق أواخر سبتمبر الجاري، فيما صدر الإخطار الداخلي للموظفين بتاريخ 26 سبتمبر.
وتشير التقارير إلى أن القراصنة استغلوا ثغرة أمنية، أي خللًا برمجيًا أو شبكيًا يمكن استغلاله للوصول غير المصرح به إلى الأنظمة، في خادم يعمل بنظام "أوراكل بيبولسوفت" (Oracle PeopleSoft)، وهو نظام إداري تستخدمه مؤسسات حكومية وخاصة عديدة لإدارة شؤون الموظفين. وتضمنت البيانات المسروقة في هذا اختراق البيانات معلومات بالغة الحساسية، من بينها الأسماء والعناوين والمسميات الوظيفية وأرقام الضمان الاجتماعي، فضلًا عن سجلات طبية تشمل نتائج فحوصات الدم والبول وتقارير نفسية.
ووصف الخبير في شؤون الأمن القومي جاستن شيرمان هذا الحادث بأنه "كارثة استخباراتية مضادة"، محذرًا من أن تسريب مثل هذه البيانات الحساسة قد يفتح الباب أمام عمليات تنميط لعملاء المكتب، وحملات تصيّد إلكتروني موجهة بدقة، بل وحتى محاولات تجنيد من جهات استخباراتية أجنبية تستغل الثغرات الشخصية التي تكشفها هذه البيانات، إلى جانب المخاطر المباشرة على الأمن الشخصي لعناصر المكتب وعائلاتهم.
ولافت في تصريحات مجموعة القرصنة أنها أكدت عدم سعيها للحصول على فدية مالية مقابل عدم نشر البيانات، بل طالبت بدلًا من ذلك بتصحيح ما وصفته بتقرير سابق صادر عن المكتب زعمت أنه شوّه صورة أنشطتها. ويعكس هذا الموقف تحولًا لافتًا في دوافع بعض مجموعات القرصنة، التي باتت تسعى أحيانًا إلى تحقيق مكاسب في صورتها العامة أو الرد على اتهامات موجهة إليها، وليس فقط إلى الابتزاز المالي المباشر كما جرت العادة في هجمات الفدية التقليدية.
ويأتي هذا الاختراق في سياق موجة متصاعدة من الهجمات السيبرانية التي تستهدف مؤسسات حكومية أمريكية حساسة، ما يضع علامات استفهام جدية حول مدى جاهزية الأنظمة الحكومية القديمة، مثل تلك المبنية على منصات إدارية تجارية كأوراكل بيبولسوفت، لمواجهة التهديدات السيبرانية المتطورة باستمرار. ويشير خبراء الأمن السيبراني إلى أن اعتماد مؤسسات حساسة على أنظمة إدارية غير محدّثة بانتظام يمثل نقطة ضعف بنيوية متكررة، تُستغل مرارًا من قبل مجموعات القرصنة المتخصصة في استهداف الجهات الحكومية والمؤسسات الكبرى.
ويستدعي هذا الاختراق تأملاً جدياً في أنظمة إدارة الموارد البشرية الحكومية في الدول العربية، إذ تعتمد وزارات في المملكة العربية السعودية والإمارات والكويت وغيرها على منصات مماثلة كـSAP SuccessFactors وOracle PeopleSoft ذاتها لإدارة بيانات موظفيها وعمليات التوظيف. وقد أصدرت الهيئة الوطنية للأمن السيبراني في السعودية ونظيراتها الخليجية تعليمات صارمة حول تحديثات الأمن الدوري، غير أن هذا الحادث يُذكّر بأن التهديدات السيبرانية تتطور بوتيرة تستوجب اختبارات اختراق دورية وبرامج مراجعة أمنية مستمرة لهذه الأنظمة الحساسة.
ولم يصدر عن المكتب حتى الآن تأكيد علني رسمي شامل لحجم الاختراق أو تفاصيله الكاملة، فيما تتواصل التحقيقات الداخلية لتقييم مدى الضرر الفعلي واتخاذ الإجراءات اللازمة لحماية بيانات العملاء والموظفين المتضررين، بما قد يشمل تقديم خدمات مراقبة ائتمانية أو حماية إضافية للهوية لمن تأثرت بياناتهم جراء هذا الاختراق الأمني الجسيم.
المزيد من أمن

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%
باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي
مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face
مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

اختراق استمر تسعة أشهر يكشف بيانات ملايين من عسكريي الجيش الأمريكي
أبلغت وزارة الدفاع الأمريكية ملايين العسكريين الحاليين والسابقين بأن بياناتهم الشخصية، بما فيها أرقام الضمان الاجتماعي، سُرقت عبر ثغرة في نظام لمشاركة الملفات.

دراسة: سيارتك وتطبيقها قد يشاركان بياناتك مع شركات التقنية الكبرى
كشفت دراسة من جامعة نورث إيسترن أن 19 من 21 سيارة حديثة ترسل بيانات إلى أطراف ثالثة كـGoogle وMeta وMicrosoft، وأن التطبيقات المرافقة تضاعف هذا التعرض، بما يشمل بيانات موقع دقيقة ومعلومات شخصية حساسة.

الشرطة الهولندية تعتقل قرصان ShinyHunters بتهمة التخطيط لجريمتي قتل
اعتقلت السلطات الهولندية مديراً تقنياً يُشتبه بانتمائه لمجموعة ShinyHunters المتهمة باختراق 140 مؤسسة، بعد العثور على معلومات تخص مخططين لجريمتي قتل على حاسوبه.