OFF THE RECORD: Μη μου λες να ζω με αναμνήσεις…
Συναγερμός στις ΗΠΑ: Μαζικές κυβερνοεπιθέσεις σε Πεντάγωνο και FBI εξέθεσαν ευαίσθητα δεδομένα εκατομμυρίων

Σε κατάσταση αυξημένου συναγερμού βρίσκονται οι αμερικανικές αρχές ασφαλείας, καθώς δύο διαδοχικές κυβερνοεπιθέσεις σε κορυφαίες ομοσπονδιακές υπηρεσίες μέσα σε διάστημα ενός μήνα οδήγησαν στη μαζική διαρροή εξαιρετικά ευαίσθητων προσωπικών δεδομένων. Το Υπουργείο Άμυνας των ΗΠΑ και το FBI βρίσκονται στο επίκεντρο σοβαρών περιστατικών παραβίασης ασφαλείας, τα οποία προκαλούν έντονες ανησυχίες για πιθανή αξιοποίηση των στοιχείων από ξένες υπηρεσίες πληροφοριών.
Η διαρροή στο Πεντάγωνο και οι κίνδυνοι κατασκοπείας
Το Πεντάγωνο έχει ήδη ξεκινήσει τη διαδικασία ενημέρωσης περισσότερων από 2,8 εκατομμυρίων εν ενεργεία και πρώην στελεχών των ενόπλων δυνάμεων, των οποίων τα προσωπικά αρχεία εκτέθηκαν έπειτα από πολύμηνη παραβίαση δικτύου. Σύμφωνα με επίσημες επιστολές ειδοποίησης που διέρρευσαν στην πλατφόρμα Reddit, οι εισβολείς απέκτησαν πρόσβαση από τον περασμένο Οκτώβριο σε σύστημα που διαχειρίζεται το Defense Manpower Data Center (DMDC) του Υπουργείου Άμυνας.
Τα δεδομένα που υπεκλάπησαν περιλαμβάνουν αριθμούς κοινωνικής ασφάλισης (SSN), ονόματα, διευθύνσεις κατοικίας, φύλο, φυλή και —κυρίως— τη στρατιωτική ειδικότητα των στελεχών. Αυτή η τελευταία κατηγορία πληροφοριών θεωρείται κρίσιμης σημασίας, καθώς επιτρέπει σε αντίπαλες μυστικές υπηρεσίες να εντοπίσουν και να στοχοποιήσουν εξειδικευμένο στρατιωτικό προσωπικό υψηλής αξίας. Παρότι το Υπουργείο Άμυνας διαβεβαιώνει ότι δεν έχει παρατηρηθεί κακόβουλη χρήση των αρχείων, παραμένει ασαφές πώς ακριβώς οι χάκερ απέκτησαν πρόσβαση στο DMDC, το οποίο διαχειρίζεται συνολικά πάνω από 60 εκατομμύρια στρατιωτικά και πολιτικά αρχεία.

Το χτύπημα στο FBI από την ομάδα ShinyHunters
Η παραβίαση στο Πεντάγωνο έρχεται λίγες εβδομάδες μετά την κυβερνοεπίθεση που πραγματοποίησε η γνωστή ομάδα κυβερνοεγκλήματος ShinyHunters στα συστήματα του FBI. Η εν λόγω οργάνωση ισχυρίστηκε ότι υπέκλεψε τα αρχεία χιλιάδων νυν και πρώην υπαλλήλων της ομοσπονδιακής υπηρεσίας. Όπως μετέδωσε το πρακτορείο Reuters, ανάμεσα στα στοιχεία που διέρρευσαν περιλαμβάνονται θέσεις εργασίας και ρόλοι πρακτόρων που σχετίζονται άμεσα με έρευνες γύρω από την Κίνα και τη Ρωσία.
Αν και οι ShinyHunters δήλωσαν ότι δεν σχεδιάζουν τη δημόσια διάθεση των πληροφοριών, οι αναλυτές ασφαλείας υπογραμμίζουν ότι τέτοιου είδους υποσχέσεις δεν έχουν καμία αξιοπιστία, ενώ τα δεδομένα θα μπορούσαν εύκολα να καταλήξουν σε κρατικές υπηρεσίες πληροφοριών. Μετά τη σύλληψη ενός μέλους της ομάδας από την ολλανδική αστυνομία, ο αναπληρωτής διευθυντής της Διεύθυνσης Κυβερνοχώρου του FBI, Μπρετ Λέδερμαν, απηύθυνε αυστηρή προειδοποίηση προς τους χάκερ, καλώντας τους να παραδοθούν προτού εντοπιστούν από τις αρχές.
Αναβίωση του εφιάλτη της OPM
Οι ειδικοί σε θέματα κυβερνοασφάλειας συγκρίνουν το εύρος των πρόσφατων επιθέσεων με το ιστορικό περιστατικό του 2015 στο Γραφείο Διαχείρισης Προσωπικού (OPM) των ΗΠΑ. Σε εκείνη την υπόθεση, κρατικοί χάκερ που συνδέονταν με την Κίνα είχαν αποσπάσει 22,1 εκατομμύρια αρχεία ομοσπονδιακών υπαλλήλων, συμπεριλαμβανομένων αποτυπωμάτων και αποτελεσμάτων ελέγχου ιστορικού ασφαλείας.
Τα δύο πρόσφατα κρούσματα σε Πεντάγωνο και FBI συγκροτούν μία από τις μεγαλύτερες δυνητικές απειλές κατασκοπείας της τελευταίας δεκαετίας, εγείροντας εκ νέου κρίσιμα ερωτήματα για την ψηφιακή ανθεκτικότητα των αμερικανικών κρατικών υποδομών απέναντι σε εξελιγμένες απειλές.






















