فتح مكتب التحقيقات الفدرالي الأمريكي تحقيقاً في اختراق إلكتروني محتمل لبوابة التوظيف التابعة له، بعدما أعلنت مجموعة قراصنة تطلق على نفسها اسم «شايني هانترز» أنها استولت على بيانات شخصية تخص آلاف العاملين والمتقدمين إلى وظائف في المكتب، بما قد يرتب مخاطر أمنية واستخباراتية إذا ثبتت صحة ادعاءاتها.
وأعلنت المجموعة، الثلاثاء، اختراق البوابة، وقالت إن البيانات التي حصلت عليها تشمل أسماء عملاء سابقين ومتقدمين للعمل، إلى جانب عناوين منازل وأرقام هواتف وأسماء أزواج وبعض المعلومات الطبية. ووجه القراصنة رسالة إلى مدير المكتب كاش باتيل ومسؤول الأمن السيبراني فيه، زاعمين امتلاك بيانات تخص «تقريباً» جميع العاملين وطالبي الوظائف.
المكتب يفتح تحقيقاً في اختراق بوابة التوظيف
وأقر المكتب بوجود ادعاءات عن الاختراق، مؤكداً أنه شرع في التحقيق فيها. ولم تتحدد بعد نقطة الاختراق المحتملة، وما إذا كانت لدى مزود خارجي أم داخل أنظمة مكتب التحقيقات نفسه. وظلت بوابة الوظائف خارج الخدمة الأربعاء، بعد ظهور رسالة عليها في اليوم السابق تفيد بأن المجموعة «استولت» على الموقع.
وقدمت «شايني هانترز» إلى وسائل إعلام عينة من البيانات المسروقة المزعومة، تضمنت معلومات تعريفية عن نحو 5 آلاف موظف. وأمكن التحقق من بعض عناصر العينة عبر مقارنتها بمعلومات متاحة علناً وبيانات ظهرت في تسريبات سابقة، وهو ما عزز احتمال صحة جزء منها، من دون أن يحسم حجم الاختراق أو مصدر البيانات.
عينة مسربة تكشف بيانات نحو 5 آلاف موظف
وأرسل مسؤولو المكتب مذكرة إلى العاملين الثلاثاء لتحذيرهم من ادعاءات المجموعة، وحثوهم على اتخاذ خطوات لحماية معلوماتهم الشخصية. ويبلغ عدد موظفي مكتب التحقيقات الفدرالي نحو 37 ألفاً، الأمر الذي قد يوسع نطاق المخاطر إذا ثبت أن القراصنة حصلوا بالفعل على بيانات تغطي نسبة كبيرة من العاملين والمتقدمين.
وربطت «شايني هانترز» الهجوم بتحذير أصدره مكتب التحقيقات الفدرالي في مايو/أيار الماضي، وصفها بأنها مجموعة إجرامية متخصصة في سرقة كميات كبيرة من البيانات وممارسة الابتزاز. وقالت المجموعة إنها شعرت بالإساءة من ذلك الوصف، وطالبت المكتب بتصحيح التحذير أو حذفه خلال أسبوع.
ونفى القراصنة أن يكون الحصول على المال هدفاً للهجوم، لكنهم لم يحددوا الخطوة التي قد يتخذونها في حال رفض المكتب مطالبهم. وفي المقابل، أكد مسؤولون في مكتب التحقيقات أن التحقيق جار في الاختراق المحتمل، من دون حسم صحة المزاعم المتعلقة بنطاق البيانات أو الطريقة التي انتقلت بها.
مخاطر استهداف العملاء وعائلاتهم تتسع
وتتجاوز المخاوف الناجمة عن التسريب المحتمل مسألة كشف المعلومات الشخصية، إذ حذر مسؤولون وخبراء من أن وصول عناوين المنازل وأرقام الهواتف والروابط العائلية إلى أجهزة استخبارات أجنبية أو جماعات إجرامية قد يتيح استهداف العملاء أو ممارسة الضغط عليهم، بما يشكل خطراً على الأمن العام وعمليات مكافحة التجسس.
وقالت سينثيا كايزر، المسؤولة السابقة في مكتب التحقيقات الفدرالي، إن مصدر القلق الأكبر يتمثل في احتمال استخدام هذه البيانات لاستهداف العملاء وأفراد أسرهم جسدياً على أيدي مجرمين يحملون ضغائن ضدهم. ورأى خبراء أن المعلومات المسربة قد توفر أيضاً خريطة للجهات الساعية إلى التجسس على موظفي المكتب أو الانتقام منهم.
سلسلة اختراقات سابقة تطال أنظمة مرتبطة بالمكتب
ويأتي الاختراق المزعوم بعد حوادث سابقة استهدفت البنية السيبرانية المرتبطة بالمكتب. فقد اكتشفت السلطات في وقت سابق وجود قراصنة صينيين داخل قاعدة بيانات متصلة بأوامر المراقبة المحلية، في سياق أعقب اختراقات طالت شبكات الاتصالات الأمريكية.
كما تعرضت رسائل البريد الإلكتروني الشخصية لمدير المكتب كاش باتيل للاختراق والتسريب في مارس/آذار الماضي، في هجوم نُسب إلى مجموعة ناشطة مؤيدة لإيران. وتضيف المزاعم الجديدة بشأن بوابة التوظيف إلى تلك الوقائع، بينما يواصل المكتب تحديد مصدر الاختراق المحتمل ومدى صحة البيانات التي عرضتها «شايني هانترز».