OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Συναγερμός στις ΗΠΑ: Κυβερνοεπιθέσεις σε Πεντάγωνο και FBI εξέθεσαν ευαίσθητα δεδομένα εκατομμυρίων στελεχών

Σε κατάσταση αυξημένου συναγερμού βρίσκονται οι αρχές εθνικής ασφάλειας των Ηνωμένων Πολιτειών, καθώς δύο διαδοχικές κυβερνοεπιθέσεις μεγάλου βεληνεκούς μέσα σε μόλις έναν μήνα οδήγησαν στη μαζική διαρροή εξαιρετικά ευαίσθητων προσωπικών δεδομένων. Μετά την παραβίαση των συστημάτων του FBI, το αμερικανικό Πεντάγωνο επιβεβαίωσε ότι άγνωστοι χάκερ απέκτησαν πρόσβαση στα μητρώα εκατομμυρίων εν ενεργεία και πρώην στελεχών των ενόπλων δυνάμεων, δημιουργώντας πρόσφορο έδαφος για επιχειρήσεις ξένης κατασκοπείας.
Η διαρροή στο Πεντάγωνο: Στο στόχαστρο 2,8 εκατομμύρια στρατιωτικοί
Το υπουργείο Άμυνας των ΗΠΑ ξεκίνησε τη διαδικασία ενημέρωσης περισσότερων από δύο εκατομμυρίων ατόμων, έπειτα από πολύμηνη μη εξουσιοδοτημένη πρόσβαση σε δίκτυο του Defense Manpower Data Center (DMDC). Πρόκειται για την υπηρεσία που συγκεντρώνει τα κεντρικά αρχεία προσωπικού του Πενταγώνου, διαχειριζόμενη συνολικά πάνω από 60 εκατομμύρια καταχωρίσεις στρατιωτικών, πολιτικών υπαλλήλων, συμβασιούχων και βετεράνων.
Σύμφωνα με επίσημα έγγραφα που είδαν το φως της δημοσιότητας, η παραβίαση αφορά τα δεδομένα 2,8 εκατομμυρίων εν ζωή πολιτών. Μεταξύ των στοιχείων που εκλάπησαν περιλαμβάνονται ονοματεπώνυμα, αριθμοί κοινωνικής ασφάλισης, διευθύνσεις κατοικίας, καθώς και η ακριβής στρατιωτική ειδικότητα (occupational specialty). Το τελευταίο αυτό στοιχείο θεωρείται ιδιαίτερα κρίσιμο από αναλυτές ασφαλείας, καθώς προσφέρει σε ξένες υπηρεσίες πληροφοριών τη δυνατότητα να ταυτοποιήσουν και να στοχοποιήσουν προσωπικό υψηλής επιχειρησιακής αξίας.

Το χτύπημα στο FBI και η δράση των ShinyHunters
Το πλήγμα στο Πεντάγωνο έρχεται λίγες μόλις εβδομάδες μετά την κυβερνοεπίθεση στα συστήματα του FBI, την ευθύνη της οποίας ανέλαβε η γνωστή ομάδα ransomware ShinyHunters. Οι κυβερνοεγκληματίες ισχυρίστηκαν ότι υπέκλεψαν φακέλους χιλιάδων εν ενεργεία και συνταξιοδοτημένων πρακτόρων, με δημοσιογραφικές πληροφορίες να αναφέρουν ότι ανάμεσά τους βρίσκονταν επαγγελματικοί τίτλοι ειδικών που διερευνούσαν υποθέσεις συνδεδεμένες με τη Ρωσία και την Κίνα.
Αν και η οργάνωση διατείνεται ότι δεν προτίθεται να διαθέσει τα δεδομένα δημόσια, οι αμερικανικές διωκτικές αρχές παραμένουν επιφυλακτικές, καθώς τέτοιες πληροφορίες αποτελούν αντικείμενο πόθου για κρατικούς χάκερ. Ο αναπληρωτής διευθυντής της Διεύθυνσης Κυβερνοχώρου του FBI, Μπρετ Λέδερμαν, απηύθυνε αυστηρή προειδοποίηση προς τα μέλη της ομάδας, καλώντας τα να παραδοθούν στον απόηχο σύλληψης συνεργού τους από την ολλανδική αστυνομία: «Όσο περισσότερο παραμένετε σε αυτή τη δραστηριότητα, τόσο περισσότερα μαθαίνουμε για εσάς. Σας συνιστώ να επικοινωνήσετε πρώτοι μαζί μας, όσο έχετε ακόμη την επιλογή».
Φόβοι για κατασκοπευτικό όργιο στα πρότυπα του 2015
Η σύγκλιση των δύο αυτών περιστατικών συνθέτει μία από τις σοβαρότερες απειλές ηλεκτρονικής κατασκοπείας των τελευταίων ετών, ξυπνώντας μνήμες από την ιστορική επίθεση του 2015 στο Office of Personnel Management (OPM). Τότε, χάκερ που συνδέονταν με την Κίνα είχαν υποκλέψει περισσότερα από 22 εκατομμύρια αρχεία κυβερνητικών αξιωματούχων, συμπεριλαμβανομένων δακτυλικών αποτυπωμάτων.
Μέχρι στιγμής, το Πεντάγωνο δεν έχει διευκρινίσει τον τρόπο με τον οποίο παραβιάστηκαν τα συστήματά του ούτε αν υπήρξαν απαιτήσεις για λύτρα, περιοριζόμενο στη διαβεβαίωση ότι τα κλαπέντα δεδομένα δεν έχουν χρησιμοποιηθεί κακόβουλα — χωρίς ωστόσο να τεκμηριώνει πώς κατέληξε σε αυτό το συμπέρασμα.
























