הפנטגון נפרץ: שלושה מיליון נתונים רגישים של אנשי צבא – נגנבו

דאגה מחלון החשיפה הארוך: תשעה חודשים ● משרד ההגנה: "עדיין אין ראיות לכך שהנתונים שנחשפו נוצלו לרעה" ● ההאקרים קצרו 5% מנתוני מרכז המידע

מאגר כוח אדם שלו נפרץ. הפנטגון.

לאחר שבשבוע שעבר קבוצת פושעי הסייבר ShinyHunters פרצה ל-FBI וגנבה מידע אישי של אלפי סוכנים – הקורבן החדש שנפגע הוא משרד ההגנה האמריקני. 

האקרים פרצו למאגר כוח האדם הנרחב של הפנטגון, ומידע רגיש השייך למגוון עצום של אנשי צבא – נחשף. המידע כולל מספרי ביטוח לאומי ופרטים על תפקידיהם בהווה ובעבר, מין, גזע ומקצוע. הפנטגון הודה כי הנתונים הגנובים לא היו מוצפנים, אולם לא סיפק הסבר לכך. אף קבוצת פריצה לא לקחה אחריות על האירוע. גם הפנטגון לא מסר פרטים על זהות הפורצים, על המניע לפריצה או על הלאום שלהם.

דבר הפריצה נחשף באופן מוזר ומשעשע: העיתון Military Times, המסקר תחומי צבא וביטחון, דיווח על מכתב שקיבל אחד הקוראים מהפנטגון בספטמבר, ובו הודעה על פריצה שאירעה: "ב-16 ביולי התגלתה פגיעות אבטחה במערכת שיתוף הקבצים של המרכז… בין אוקטובר 2025 לזמן הגילוי, חלק מהמשתמשים הלא מורשים ניגשו לקבצים בשרת המכיל את המידע האישי. המידע האישי כולל שמות, תאריכי לידה, פרטי קשר ונתונים אחרים. המרכז עדכן את מערכת שיתוף הקבצים וטיפל בפגיעות".

חששות לביטחון הלאומי

בפריצה נגנבו בסך הכל פרטיהם של 2.76 מיליון אנשים חיים ועוד 294,000 מתים, כך אמר גורם במשרד ההגנה האמריקני לתקשורת בארה"ב. בשל היקף ורגישות המידע שנחשף, עולים החששות לביטחון הלאומי, הסבירו מומחי ביטחון, "כיוון שבחלק מהקבצים נכללו פרטים על משימות שבוצעו על ידי אנשי צבא ואזרחים". הם הזהירו כי גישה לאוספי רשומות "מהווה סיכון ביטחוני עצום", במיוחד אם ייפלו לידי גורמים זרים.

דאגה נוספת עולה בשל חלון החשיפה הארוך: "גישה לא מורשית, שנמשכה על פני עד תשעה חודשים לפני שזוהתה הפגיעות היא סיכון ממשי", ציין מומחה. גורם במשרד ההגנה אמר כי "עדיין אין ראיות לכך שהנתונים שנחשפו – או חלקם – נוצלו לרעה".

ההאקרים קצרו 5% מנתוני מרכז המידע

המאגר שנפגע משמש כאחד ממאגרי המידע המרכזיים של הפנטגון, ובו רשומות כוח אדם, והוא מחזיק במידע על חיילים בשירות פעיל ובמילואים, עובדים אזרחיים, קבלנים, גימלאים, יוצאי צבא (ותיקים), ובני המשפחות שלהם. 

בהתבסס על נתוני האתר מ-2024, המרכז מטפל ברשומות של יותר מ-60 מיליון אנשים, משמע: ההאקרים קצרו 5% מנתוני המרכז. בעקבות האירוע, המשרד עדכן את הקורבנות הפוטנציאליים, והציע להם מימון לצורך הגנה על זהותם ומעקב אחר תזרים המזומנים בחשבונות האשראי. 

המשימה שנותרה עבור הפנטגון, סיכמו ביניהם המומחים, "היא להגביל את היקף הנזק, בדגש על מה שקשור לזהות הקורבנות – ואז לקבוע את המניע לפריצה: ריגול ומודיעין מדינתי, מניע כספי או סיבה אחרת".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים