وكالة عمرة الإخبارية – تُسلط حادثة اختراق مكتب التحقيقات الفيدرالي الأمريكي (FBI) الأخيرة الضوء على مدى خطورة ثغرات البنية التحتية وحجم المخاطر الأمنية الناجمة عن تسريب البيانات الحكومية.
تكتيكات الاختراق والمسار التقني
تمت العملية عبر هجوم متعدد المراحل استهدف الأنظمة السحابية وإدارة الموارد البشرية:
• نقطة الاختراق الأولى: استغلال ثغرة أمنية في خادم Oracle PeopleSoft المخصص لإدارة طلبات التوظيف والبيانات الشخصية للمتقدمين.
• الانتقال الأفقـي (Lateral Movement): النفاذ من الخادم المحلي إلى البيئة السحابية الحكومية لمكتب التحقيقات المضافة لدى أمازون (AWS GovCloud)، حيث تتواجد قواعد البيانات الحساسة.
• تعطيل البوابة وتعديل الواجهة: إيقاف موقع التوظيف الرسمي للوكالة (FBIjobs.gov) وتخريب بوابة المتقدمين لمنصب “عميل خاص” تحت ذريعة الصيانة المباشرة.
طبيعة البيانات المسروقة والمطالب
| البند | التفاصيل المعيشة |
| نوع البيانات | أسماء، عناوين منازل، أرقام هواتف، وبيانات عائلية تخص عملاء الوكالة وأزواجهم، إضافة إلى المتقدمين للوظائف. |
| الدافع المصرّح | دافع غير مالي؛ المطالبة بحذف تقرير تحذيري صادر عن FBI يتضمن “اتهامات كاذبة” بحق المجموعة. |
| حجم التسريب | استيلاء على تيرابايتات من البيانات وسحب عينات جرى التحقق منها عبر منصات إعلامية. |
التبعات الأمنية والاستخباراتية
1. خطر الهندسة الاجتماعية والتجسس: تمكين أجهزة استخبارات أجنبية من الابتزاز المباشر أو الضغط على الضباط وعائلاتهم لجمع معلومات حيوية.
2. تتابع الخروقات الهيكلية: يُعد هذا الحادث امتداداً لسلسلة اختراقات مستمرة، منها اختراق نظام إدارة التنصت والتتبع الجنائي للوكالة، واختراق الحساب الشخصي لمدير الـ FBI كاش باتيل من قبل مجموعة “Handala” الإيرانية.