تُظهر السجلات الطبية المسروقة من مكتب التحقيقات الفيدرالي سبب كون بيانات الموظفين هدفًا رئيسيًا للهجمات الإلكترونية

- يزعم موقع ShinyHunters أن البيانات المسروقة من مكتب التحقيقات الفيدرالي تتضمن تقييمات نفسية وطبية لموظفي المكتب.
- تضمنت السجلات النموذجية التي راجعها الصحفيون تفاصيل طبية إلى جانب الأسماء ومعلوماتdentأخرى.
- إن الجمع بين البيانات الصحية والأدوار الحساسة لمكتب التحقيقات الفيدرالي قد يخلق مخاطر دائمة تتعلقdentوالهندسة الاجتماعية ومكافحة التجسس.
زعمت مجموعة القرصنة "شاين هانترز" أن الملفات التي سرقتها من مكتب التحقيقات الفيدرالي تحتوي على سجلات تقييم نفسي وطبي لموظفي المكتب. إذا تأكد هذا الادعاء، فسيتجاوز الأمر مجرد اختراق لبيانات الموظفين، ليصبح كارثة طويلة الأمد تتعلق بمكافحة التجسس وانتحالdent، ولا يمكن تداركها بمجرد إعادة تعيين كلمة المرور.
فحوصات الدم، وملاحظات الصحة النفسية، وقوى عاملة مصنفة حسب المرض
تشبه الوثائق التي نوقشت هذا الأسبوع السجلات الطبية أكثر من كونها ملفات شخصية. ووفقًا لبي بي سي نيوز، التي اطلعت على عينة من الوثائق المسروقة، تتضمن السجلات الطبية نتائج تحاليل الدم والبول، وملاحظات الأطباء، والحساسية، وغيرها من الحالات الطبية، بالإضافة إلى الأسماء الحقيقية للعملاء وعناوينهم.
وفقًا لمراجعة أجرتها رويترز لست وثائق أخرى، تتضمن بعض السجلات تقييمات الصحة العقلية قبل بدء العمل، ونتائج تخطيط كهربية القلب، ووثيقة تشير إلى أن مقدم الطلب أظهر "علامات الاكتئاب" في المدرسة الثانوية، وورقة تشير إلى أن الفرد كان يتناول الأسبرين يوميًا وكان يعاني من حساسية تجاه مواد معينة.
أكدت رويترز جزئياً بعض السجلات استناداً إلى تفاصيل مكاتب الائتمان وملفات تعريف لينكد إن ومعلومات من شخص مطلع على تقييمات مكتب التحقيقات الفيدرالي.
كما ذكر إيتاي ماور، نائب رئيسdent استخبارات التهديدات في شركة كاتو نتوركس، في مقابلته مع بي بي سي:
يمكن إعادة تعيين كلمات المرور في حالة سرقتها، لكن لا يمكن إعادة تعيين السجلات الطبية.
لماذا احتفظ موقع توظيف تابع لمكتب التحقيقات الفيدرالي ببياناتdentذات مستوى تجسسي
تُسلط السجلات الطبية الضوء على مشكلة خطيرة تتعلق بكشف معلومات الموظفين. Cryptopolitan أن وكالة رويترز فحصت عينة من 5000 سطر تربط موظفين محددين فيdentالتحقيقات الفيدرالي بوظائف في مجال الاستخبارات والمراقبة ومكافحة التجسس، بما في ذلك عمليات في روسيا والصين. ويزعم مجرمو الإنترنت أن حجم البيانات المسروقة يتراوح بين 2 و3 تيرابايت.
يحتوي موقع FBIJobs.gov على معلومات وافرة حول المتقدمين للوظائف والموظفين. علاوة على ذلك، ادّعت مجموعة ShinyHunters أنها اخترقت أنظمة داخلية، مثل خدمة MedLink التابعة لمكتب التحقيقات الفيدرالي وأنظمة التحقق من الخلفية، لكن لم يتم التحقق من هذا الادعاء بشكل مستقل من قبل وكالة رويترز حتى الآنdentيوم الأربعاء، صرّح مكتب التحقيقات الفيدرالي بأنه يُجري "تحقيقًا نشطًا وجادًا" في الأمر، في حين لا يزال السبب غير واضح.
عصابة ابتزاز تجاهلت طلب الفدية
اسم ShinyHunters ليس جديداً. وفقاً لـ Huntress، فهي عملية مدفوعة بأهداف مالية، موجودة منذ عام 2019 على الأقل، واكتسبت سمعة سيئة لسرقة بيانات SaaS والبيانات السحابية على نطاق واسع، بالإضافة إلى استخدامها أساليب الابتزاز "ادفع أو سرب".
هذه المرة، خالفت المجموعةdent. فبدلاً من المطالبة بالمال، سعت بدلاً من ذلك إلى الحصول على اعتذار من مكتب التحقيقات الفيدرالي عن إشعار صدر في مايو زعمت أنه أهانها، على الرغم من أن المكتب تراجع في النهاية عن هذا الطلب.
بحسب Cryptopolitan، يستخدم موقع FBIJobs.gov تقنية Oracle PeopleSoft، وقد ربطت شركة Mandiant التابعة لشركة Google مجموعة ShinyHunters بعمليات اختراق PeopleSoft التي استغلت ثغرة CVE-2026-35273 التي قيّمتها Oracle بدرجة 9.8 من 10. ولا يوجد دليل متاح للعامة يربط هذه الثغرة بالاختراق حتى الآن.
أصداء خرق مكتب إدارة شؤون الموظفين لعام 2015
سبق أن تسببت سجلات الموظفين الفيدراليين في مثل هذا المستوى من الضرر. فبحسب مكتب محاسبة الحكومة (GAO)، أدى اختراق مكتب إدارة شؤون الموظفين (OPM) عام 2015 إلى تعريض بيانات حساسة لحوالي 22 مليون موظف ومتعاقد فيدرالي للخطرtracواكتشف مكتب محاسبة الحكومة لاحقًا أن الوكالة المسؤولة عن غالبية عمليات التحقق من الخلفية الفيدرالية لم تُفعّل ضوابط الخصوصية بشكل كامل في جميع الأنظمة التي فحصها.
قال إريك أونيل، وهو عميل سابق في مكتب التحقيقات الفيدرالي أسس شركة نيكساشور إيه آي، لوكالة رويترز إن المعلومات الطبية ترفع هذا الحدث إلى مستوى مماثل، وقد تجذبtracأجهزة الاستخبارات المعادية.
سأصاب بالصدمة إذا لم تكن المخابرات الروسية تطرق أبوابهم وتقول: "نريد تلك الأشياء، سلموها لنا".
— إريك أونيل، عميل سابق في مكتب التحقيقات الفيدرالي ومؤسس شركة نيكساشور إيه آي، متحدثاً إلى رويترز
يتحمل الجميع عبء الفاتورة
لن يؤثر هذا الاختراق وحده على الأسواق العالمية، لكن حوادث مماثلةdentمن تكاليف الأمن والامتثال والتأمين في مختلف القطاعات. دراسة أجرتها شركة IBM عام 2026 حول الاختراقات إلى أن متوسط التكلفة العالمية يبلغ 4.99 مليون دولار، بزيادة قدرها 12%، بينما ارتفعت الهجمات المدعومة بالذكاء الاصطناعي بنسبة 56%. مؤشر X-Force إلى أن استغلال التطبيقات المتاحة للجمهور ارتفع بنسبة 44%، وأن الاختراقات الكبيرة في سلاسل التوريد قد تضاعفت أربع مرات تقريبًا خلال خمس سنوات.

يتزايد الضغط بشكل هيكلي. فقد سجلت شركة تشيك بوينت ارتفاعًا بنسبة 48% في عدد ضحايا الابتزاز، بينما وجدdentيتوقعون أن يكون الذكاء الاصطناعي القوة الأكبر التي تُعيد تشكيل الأمن السيبراني. المنتدى الاقتصادي العالمي أن 94% من وتتوقع شركة غارتنر إنفاقًا عالميًا على الذكاء الاصطناعي بقيمة 2.7 تريليون دولار أمريكي في عام 2026، في حين يحذر صندوق النقد الدولي من أن البنية التحتية الرقمية المشتركة والهجمات فائقة السرعة قد تُحوّل الاختراقات الفردية إلى مخاطر أوسع نطاقًا على الاستقرار المالي.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.
الأسئلة الشائعة
ما الذي ادعى صائدو اللمعان سرقته من مكتب التحقيقات الفيدرالي؟
وتقول المجموعة إنها استولت على ما بين 2 إلى 3 تيرابايت من بيانات المكتب، وقامت كل من رويترز وهيئة الإذاعة البريطانية (بي بي سي) بمراجعة عينات تضمنت سجلات التقييم الطبي والنفسي، وفحوصات الدم والبول، وتخطيط كهربية القلب، وأسماء العملاء وعناوينهم ومهامهم.
هل يطالب صائدو الألعاب اللامعة بدفع فدية؟
لا. وفقًا لهيئة الإذاعة البريطانية (بي بي سي)، سعت المجموعة في البداية إلىtracبيان استشاري صادر عن مكتب التحقيقات الفيدرالي نُشر في مايو/أيار والذي قالت إنه أساء إليها، وليس إلى المال، على الرغم من أن رويترز أفادت بأنها أزالت هذا الطلب من موقعها منذ ذلك الحين.
كيف يقارن هذا بخرق مكتب إدارة شؤون الموظفين لعام 2015؟
قال إريك أونيل، العميل السابق في مكتب التحقيقات الفيدرالي، لوكالة رويترز إن وجود البيانات الطبية يدفعdent نحو حجم اختراق مكتب إدارة شؤون الموظفين عام 2015، والذي يقول مكتبtracالحكومي إنه كشف بيانات حساسة لأكثر من 22 مليون موظف ومقاول فيدرالي.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

إبيام واياس
يُغطي إبيام واياس أخبار العملات الرقمية منذ عام ٢٠١٩. درس علوم الحاسوب في الجامعة الوطنية المفتوحة في نيجيريا. نُشرت أعماله على العديد من منصات أخبار العملات الرقمية، بما في ذلك كوينفومانيا، وكريبتو نيوز أستراليا، وألتكوين باز. وانطلاقًا من خلفيته في علوم الحاسوب، يُركز حاليًا على أخبار العملات الرقمية، والروبوتات، وإطالة العمر.
















