كتبت/ أية محمد
كشفت تقارير إعلامية أمريكية عن تطورات جديدة في واقعة الاختراق الإلكتروني التي استهدفت بوابة التوظيف التابعة لمكتب التحقيقات الفيدرالي الأمريكي (FBI)، بعدما أفادت معلومات بأن البيانات المسروقة تشمل معلومات شخصية وحساسة مرتبطة بآلاف الموظفين الحاليين والسابقين والمتقدمين للعمل.
وكانت مجموعة القرصنة المعروفة باسم ShinyHunters قد أعلنت مسؤوليتها عن اختراق بوابة FBIJobs.gov، مدعية حصولها على كميات كبيرة من بيانات العاملين والمتقدمين للوظائف. وأكد المكتب أنه يحقق في الواقعة، فيما لم يتحدد بشكل نهائي حتى الآن مصدر الاختراق أو نطاق البيانات التي تم الوصول إليها.
وأظهرت عينات من البيانات التي حصلت عليها وسائل إعلام أن المعلومات المسربة تتضمن أسماء وعناوين سكن وأرقام هواتف وبيانات مرتبطة بأفراد من أسر بعض الموظفين، إلى جانب تفاصيل عن مهام ووظائف عدد من العاملين في المكتب. وأفادت تقارير بأن بعض البيانات تتعلق بموظفين يعملون في مجالات استخباراتية ومهام حساسة.
كما ذكرت تقارير لاحقة أن البيانات التي يدعي القراصنة الحصول عليها قد تتضمن معلومات طبية شديدة الحساسية تخص بعض العاملين، بينما قالت وكالة رويترز إنها تمكنت من التحقق جزئيًا من بعض الملفات المسربة، مع استمرار التحقيقات بشأن نطاق الاختراق ومصدره.
وفي تطور لاحق، صنفت قيادة مكتب التحقيقات الفيدرالي الواقعة باعتبارها «حادثة أمن سيبراني»، وأقرت بأن بيانات شخصية تخص موظفين قد تكون تعرضت للسرقة، وفق تقارير إعلامية اطلعت على مذكرة داخلية للمكتب.
ويواصل محققو FBI فحص ملابسات الاختراق وتحديد حجم البيانات التي تم الوصول إليها، بالتعاون مع الجهات والشركات التي تقدم خدمات تقنية لبوابة التوظيف التابعة للمكتب.
وكانت بوابة FBIJobs.gov قد تعرضت للتعطيل عقب الكشف عن الواقعة، فيما أكد المكتب أنه يعمل على الحد من المخاطر المرتبطة بالاختراق وحماية بيانات العاملين والمتقدمين للوظائف.
وقالت مجموعة ShinyHunters إن عملية الاختراق لم تكن بهدف الحصول على فدية مالية، وربطت تحركها ببيان أمني سابق أصدره FBI بشأن المجموعة. وهددت المجموعة بنشر مزيد من البيانات التي تزعم أنها حصلت عليها إذا لم يتراجع المكتب عن بعض ما ورد في ذلك البيان.
ولا يزال التحقيق مستمرًا لتحديد مدى صحة جميع ادعاءات المجموعة وحجم المعلومات التي تم الوصول إليها بالفعل، خاصة أن المكتب لم يحدد بصورة نهائية نقطة الاختراق أو ما إذا كان الاختراق طال أنظمة تابعة له مباشرة أم أنظمة طرف ثالث مرتبطة ببوابة التوظيف.



