بعد خرق كشف مهام تجسس.. “إف بي آي” يستبعد المتعاقد المسؤول

استبعد مكتب التحقيقات الفدرالي الأمريكي (إف بي آي)، الاثنين، متعاقدا يعمل مع شركة “أكسنتشر” بسبب دوره في اختراق بيانات جسيم كشف تفاصيل شخصية حساسة لآلاف من موظفي المكتب، وذلك حسبما أفاد مصدران مطلعان على الأمر وكالة رويترز.

يأتي هذا التطور في وقت لا يزال فيه المكتب يحاول تحديد تداعيات الاختراق، الذي وصفه بعض المسؤولين السابقين في المكتب بأنه ضربة قوية للأمن التشغيلي للمنظمة.

قصص مقترحة

list of 2 items

  • list 1 of 2ترمب يوافق على إعدام الرائد الطبيب نضال حسن رميا بالرصاص
  • list 2 of 2اجتماع استثنائي.. مستشارو ترمب يبحثون خيارات التصعيد بإيران واليمن

end of list

وفي بيان لرويترز، أكد مسؤول رفيع المستوى في المكتب أن متعاقدا -لم يتم الكشف عن هويته- أخفق في تحديث النظام الذي كان مسؤولا عنه بشكل صحيح.

وكشف الخرق عن معلومات شخصية حساسة، شملت تفاصيل دقيقة حول المهام المتعلقة بمكافحة التجسس التي يؤديها موظفون محددون بالاسم، وعناوين سكنية لعملاء استخبارات بشرية، وسجلات طبية ونفسية خاصة بالعاملين في المكتب.

خلل أمني

وقال رئيس قسم الأمن السيبراني في المكتب بريت ليذرمان -في البيان- إن المراجعة خلصت إلى أن الحادث وقع نتيجة خلل أمني في منصة تديرها جهة خارجية وذلك بعد أن أخفق متعاقد في تطبيق تحديث أمني صُدر خصيصاً لتأمين المنصة.

وأضاف: “وعليه، قام المكتب باستبعاد المتعاقد واتخذ كافة الخطوات اللازمة للحد من أي مخاطر إضافية وحماية القوى العاملة لدينا”.

ولم يكشف عن هوية المنصة أو المؤسسة الخارجية المعنية، لكن مصدرين مطلعين على الأمر ذكرا لرويترز أن المنصة هي “بيبول سوفت” التابعة لشركة أوراكل، وهي منصة للموارد البشرية قالت مجموعة متسللين إلكترونيين تحمل اسم “شايني هانترز” إنها استغلتها لاختراق موقع الوظائف التابع لمكتب التحقيقات الاتحادي الشهر الماضي.

كما قال المصدران إن المنظمة الخارجية هي شركة أكسنتشر. ولم يتسن لرويترز حتى الآن ‌الوصول لهوية المتعاقد المعني أو معرفة وضعه الوظيفي الحالي.

بدورها، قالت شركة أكسنتشر في بيان إنها “فخورة بدعم مهمة مكتب التحقيقات الاتحادي ‌وستواصل ‌القيام بذلك”. ولم ترد على الأسئلة المتعلقة بالمتعاقد أو ما يتردد بشأن إخفاقه في إجراء التصحيح المطلوب.

إعلان

تحذيرات سابقة

وفي شهر يونيو/حزيران، أطلقت غوغل تحذيرا بشأن حملة قرصنة وابتزاز، مرتبطة بمجموعة “شايني هانترز”، تستهدف المؤسسات التي تستخدم برمجيات “بيبول سوفت”.

وفي اليوم نفسه، أصدرت شركة أوراكل تنبيها أمنيا كشفت فيه عن وجود ثغرة في برمجيات “بيبول سوفت” وطرحت إصلاحات أمنية لمعالجتها.

وحثت كلتا الشركتين المؤسسات التي تستخدم تلك البرمجيات على “تطبيق كافة تحديثات الإصلاح الحرجة، وتحديثات الإصلاح الأمني الحرجة، والتنبيهات الأمنية دون تأخير”.

ويُعد التحديث السريع للبرمجيات التي تعاني من ثغرات جزءا جوهريا من حماية الشبكات والأجهزة من القراصنة، إلا أن هذه العملية قد تكون شاقة ومعقدة، لا سيما عند التعامل مع برمجيات المؤسسات الكبرى التي تخدم أعدادا هائلة من المستخدمين.

وأفادت وكالة رويترز بأن الأردن احتجز شخصا يُشتبه بانتمائه إلى مجموعة التسلل الإلكتروني “شايني هانترز” الأسبوع الماضي. وذكرت مصادر للوكالة أن المتهم “يبدي تعاونا”، وهو تطور قد يساعد مكتب “إف بي آي” في فهم نطاق الأضرار.

وفي سبتمبر/أيلول الماضي، كشفت نيويورك تايمز أن مجموعة “شايني هانترز” أعلنت اختراق بوابة الوظائف التابعة للمكتب، مدعية حصولها على أسماء عملاء سابقين، ومتقدمين للعمل، إضافة إلى عناوين منازل وأرقام هواتف وأسماء أزواج وبعض المعلومات الطبية وبيانات.

ووجّهت المجموعة رسالتها إلى مدير مكتب التحقيقات الفدرالي كاش باتيل ومسؤول الأمن السيبراني في المؤسسة، قائلة إنها تمتلك “تقريبا” بيانات “جميع” العاملين وطالبي العمل.

 

المصدر: الجزيرة