مجموعة ShinyHunters تزعم اختراق أنظمة FBI والاستيلاء على بيانات حساسة لآلاف الموظفين والمتقدمين

مجموعة ShinyHunters تزعم اختراق أنظمة FBI والاستيلاء على بيانات حساسة لآلاف الموظفين والمتقدمين
تكنولوجيا / الخميس 24 شتنبر 2026 / لا توجد تعليقات:

أنتلجنسيا المغرب: عبدالعزيز . م

زعمت مجموعة القرصنة ShinyHunters أنها تمكنت من اختراق أنظمة مرتبطة بمكتب التحقيقات الفيدرالي الأميركي واستولت على كميات كبيرة من البيانات الشخصية الخاصة بموظفين حاليين وسابقين وأشخاص تقدموا بطلبات للعمل لدى الوكالة. ونشرت المجموعة ادعاءاتها عبر موقع لتسريب البيانات على شبكة الإنترنت المظلم، مؤكدة أنها حصلت على معلومات حساسة تخص عددا كبيرا من عملاء FBI، فيما أعلن المكتب أنه يحقق في نشاط غير مصرح به طال بوابة التوظيف التابعة له، من دون أن يؤكد حتى الآن حجم الاختراق أو أن البيانات المزعومة مصدرها بالفعل أنظمته الداخلية.

وأفادت تقارير إعلامية بأن عينة من البيانات التي قدمتها المجموعة تضمنت أسماء وعناوين منازل وأرقام هواتف منسوبة إلى عدد من موظفي FBI وأزواجهم. وتمكن صحفيون من مطابقة بعض المعلومات الواردة في العينة مع سجلات عامة، وهو ما يشير إلى أن جزءا من البيانات يبدو مرتبطا بأشخاص حقيقيين، إلا أن ذلك لا يثبت بصورة مستقلة أن المعلومات جرى الحصول عليها من أنظمة مكتب التحقيقات الفيدرالي. وأكدت مصادر إعلامية أن التحقق من مصدر البيانات وطريقة الحصول عليها لا يزال يمثل أحد الجوانب الرئيسية في التحقيق الجاري.

وبحسب ما أوردته التقارير، قالت ShinyHunters إنها استولت على ما بين تيرابايتين وثلاثة تيرابايتات من البيانات، وادعت أن المعلومات تشمل بيانات موظفين ومتقدمين للعمل في الوكالة. كما أشارت المجموعة إلى أن عملية الاختراق طالت أنظمة مرتبطة بالموارد البشرية والتوظيف وخدمات أخرى، بينما لم يقدم FBI تأكيدا مستقلا لهذه المزاعم. وأوضح المكتب أن نقطة الاختراق لا تزال غير محددة، سواء كانت مرتبطة بالبنية التحتية الخاصة به أو بأحد مزودي الخدمات الخارجيين الذين يدعمون منصة التوظيف.

ووفقا للتقارير التي تناولت طريقة الاختراق المزعومة، قالت المجموعة إنها بدأت العملية من خلال استغلال خادم يعمل بنظام Oracle PeopleSoft المستخدم في إدارة الموارد البشرية وبيانات المتقدمين للوظائف، قبل أن تنتقل إلى بيئة سحابية حكومية تستضيفها شركة أمازون. وتستخدم الجهات الحكومية الأميركية هذه التقنيات في تخزين وإدارة أنواع مختلفة من البيانات، إلا أن مكتب التحقيقات الفيدرالي والشركات المعنية لم تؤكد بصورة مستقلة الرواية التي قدمتها المجموعة بشأن مسار الاختراق.

ولم تقدم ShinyHunters مطالبة مالية تقليدية مقابل عدم نشر البيانات، بل قالت إن دوافع العملية ليست مالية، وربطت الهجوم بتقرير أمني أصدره مكتب التحقيقات الفيدرالي في وقت سابق من العام. واعتبرت المجموعة أن التقرير تضمن اتهامات ومعلومات غير صحيحة عنها وعن أساليب عملها، وطالبت المكتب بتصحيح أو حذف أجزاء منه. كما حددت مهلة للمكتب للاستجابة لمطالبها، لكنها لم توضح بصورة علنية ما إذا كانت ستنشر البيانات التي تزعم الاستيلاء عليها في حال عدم الاستجابة.

وتسبب الهجوم المزعوم في اضطراب مؤقت بمنصة التوظيف التابعة لمكتب التحقيقات الفيدرالي، حيث ظهرت رسائل تفيد بعدم توفر بوابة التقديم، كما تأثرت البوابة الخاصة بالمتقدمين لشغل وظائف العملاء الخاصين. وأكد FBI أنه على علم بادعاءات المجموعة بشأن النشاط غير المصرح به الذي طال FBIJobs.gov، وأنه يجري تحقيقا في الواقعة بالتعاون مع الجهات والشركات التي تقدم خدمات تقنية للمنصة بهدف تحديد مصدر الخلل والحد من أي مخاطر محتملة.

ويثير احتمال تسرب بيانات شخصية لموظفي FBI وعائلاتهم مخاوف أمنية تتجاوز الأضرار المعتادة الناجمة عن عمليات اختراق البيانات، خصوصا إذا تأكد وصول جهات غير مصرح لها إلى عناوين المنازل وأرقام الهواتف وغيرها من المعلومات الشخصية. ويمكن لمثل هذه البيانات، في حال وقوعها في أيدي جهات معادية، أن تستخدم في استهداف الموظفين أو مضايقتهم أو محاولة الضغط عليهم، كما قد تساعد في تحديد هويات أشخاص يعملون في مجالات حساسة. غير أن مدى هذا الخطر في الحالة الراهنة يظل مرتبطا بنتائج التحقيق في مصدر البيانات وحجمها وما إذا كانت قد استخرجت فعلا من أنظمة FBI.

وتأتي هذه الواقعة في سياق سلسلة من الحوادث السيبرانية التي طالت أنظمة أو موظفين مرتبطين بمكتب التحقيقات الفيدرالي خلال العام الجاري. ففي مارس، أعلن المكتب أنه رصد نشاطا إلكترونيا مشبوها استهدف نظاما يستخدم في إدارة معلومات مرتبطة بعمليات مراقبة وتحقيقات، قبل أن يكشف لاحقا عن استهداف حساب البريد الإلكتروني الشخصي لمدير FBI كاش باتيل في حادثة منفصلة. ويؤكد التحقيق الحالي أهمية تحديد ما إذا كان الهجوم الأخير قد اقتصر على منصة التوظيف ومزود خارجي أم تمكن من الوصول إلى أنظمة أوسع نطاقا داخل البنية التحتية للمكتب.

لا توجد تعليقات:

للأسف، لا توجد تعليقات متاحة على هذا الخبر حاليًا.

أضف تعليقك