كشفت صحيفة نيويورك تايمز أن مجموعة قرصنة إجرامية، تُعرَف بـشايني هانترز، تمكنت من اختراق بوابة التوظيف الإلكترونية لـمكتب التحقيقات الفيدرالي (FBI)، وسرقة بيانات شخصية بالغة الحساسية تمس عشرات الآلاف من موظفيه الحاليين والسابقين، ويصفه خبراء الأمن السيبراني بأنه قد يكون الأشد خطورةً في تاريخ الأجهزة الأمنية الأمريكية، وسط قلق متصاعد على حياة العملاء وذويهم.
ثغرة تفتح خزائن الأسرار
استغلت مجموعة شايني هانترز ثغرة برمجية في نظام Oracle PeopleSoft المُستخدَم لإدارة الموارد البشرية في المكتب، وهي ثغرة كانت قد كُشِفَ عنها علنًا مع إصدار تصحيح برمجي في يونيو الماضي.
وبحسب ما أوردته الصحيفة الأمريكية، نقلًا عن مصادر مطلعة على التحقيق، يرجح المحققون أن المجموعة لجأت إلى ثغرة سبق الإعلان عنها، لا إلى خلل مجهول كما أوحت تصريحاتها الأولى.
وقد سارعت وكالة الأمن السيبراني والبنية التحتية CISA إلى إدراج هذه الثغرة في قائمة المخاطر العالية التي يتعيّن على الجهات الفيدرالية معالجتها فورًا، واصفةً إياها بأنها "هدف متكرر للجهات الخبيثة ويُشكِّل مخاطر جسيمة على المنظومة الفيدرالية".
ورصد فريق استخبارات التهديدات في جوجل أخيرًا حملة استغلال واسعة شنتها شايني هانترز عبر الثغرة ذاتها، وإن لم تُشر صراحةً إلى اختراق المكتب.
من العناوين المنزلية إلى الملفات النفسية
كشف تحليل نيويورك تايمز لعينات من الملفات المُسرَّبة، عن حجم مروع للبيانات المسروقة، إذ تضمنت الأسماء الكاملة والعناوين المنزلية وأرقام الضمان الاجتماعي وتواريخ الميلاد والتعيين، إضافةً إلى أرقام هواتف الأزواج وجهات الاتصال في حالات الطوارئ، وقد تمتد أحيانًا لتشمل الأبوين والأشقاء وحتى الأبناء.
والأخطر من ذلك أن الملفات كشفت عن أسماء الوحدات التي ينتمي إليها الموظفون وطبيعة مهامهم، بما فيها تكليفات شديدة الحساسية في مجالات مكافحة التجسس والمخدرات والملفات المتعلقة بالتهديدات الروسية والصينية والإيرانية.
كما احتوت على أرقام التعريف المُستخدَمة في برنامج TSA PreCheck بالمطارات، مما قد يُمكّن أجهزة التجسس من تتبع تنقلات العملاء السريين.
وأضافت المجموعة في اتصالاتها مع الصحيفة، أنها استولت كذلك على سجلات طبية تشمل ملفات نفسية وتحاليل دم وبول، فضلًا عن ملفات التحقق من الخلفيات الأمنية للموظفين.
وأكد مسؤولون أمريكيون حاليون وسابقون، أن أجزاءً كبيرة من هذه البيانات تبدو أصيلة وموثوقة.
صمت رسمي ثم اعتراف متأخر
أفادت نيويورك تايمز بأن غالبية منتسبي المكتب علموا بالاختراق لأول مرة من تقارير إعلامية، ليصلهم في اليوم التالي بريد إلكتروني رسمي يُذكّرهم بأن أكتوبر هو "شهر الوعي بالأمن السيبراني"، وهو ما وصفه بعضهم بأنه رسالة طائشة في توقيتها.
وبعد أيام، كشفت مذكرة داخلية، نقل مضمونها أحد المطلعين، أن قيادة المكتب أقرّت رسميًا بسرقة البيانات، مُعلنةً أنها "تعمل على افتراض أن الجهة المهاجمة استخلصت المعلومات الشخصية لجميع موظفي المكتب".
ودعت المذكرة الموظفين إلى اليقظة وعدم الرد على مكالمات مجهولة المصدر، وحتى إعداد بريد صوتي بأصوات مُولَّدة بالذكاء الاصطناعي.
وفي بيان رسمي لاحق، قال المكتب إنه "يعمل على مدار الساعة للتحقيق في الحادثة وعلى تواصل منتظم مع كل من قد يكون تأثر"، مؤكدًا أن "أمن معلوماته وسلامة موظفيه أولوية قصوى".
خطر يتجاوز الاختراق ذاته
حذر سيران مارتن، الرئيس السابق لوكالة الأمن السيبراني البريطانية، من أن هذا الاختراق قد يفوق في خطورته اختراق مكتب إدارة شؤون الموظفين عام 2015، الذي نفذه قراصنة صينيون وطال أكثر من 20 مليون ملف، مستدركًا: "فقدان بيانات 20 مليون موظف للصين كان كارثيًا، لكنك كنت تعلم أن الصينيين لن يبيعوها أو ينشروها".
أما الباحث الأمني أندرو برانت من شركة Huntress، فأكد أن الخطر الحقيقي يكمن في احتمال بيع هذه البيانات لمجرمين أو حكومات معادية، لا في نشرها.
ونبّه جاستن شيرمان من مركز الدراسات الإستراتيجية والدولية، إلى أن الاختراقات لا تعمل في فراغ، إذ يمكن دمج هذه البيانات مع معلومات مُسرَّبة أخرى متاحة على الشبكة المظلمة باستخدام الذكاء الاصطناعي، لبناء ملفات تجسسية مفصلة على عملاء سريين قد تمتد لعقود.
ولفت مسؤولون سابقون كذلك إلى أن هذه البيانات قد تُمكّن المجرمين الذين زج بهم العملاء في السجون من الانتقام منهم ومن ذويهم.
سلسلة إخفاقات
لا يقع هذا الاختراق في فراغ، بل يأتي في سياق سلسلة من الإخفاقات الأمنية المتراكمة التي كشفت عن هشاشة بنية المكتب الرقمية، إذ إنه قبل عامين، تمكن قراصنة صينيون في إطار حملة عُرفت بـSalt Typhoon من اختراق شبكات الاتصالات الأمريكية، بما فيها شبكات التنصت القضائية التابعة للمكتب لدى Verizon وـAT&T، وهو ما وصفه مسؤولو الاستخبارات بأنه "إخفاق في مكافحة التجسس من أعلى درجات الخطورة".
ولم يكشف المكتب حتى الآن عن الحجم الكامل لانكشافه جراء تلك الحملة.
وفي ربيع هذا العام، رُصد قراصنة صينيون مشتبه بهم مجددًا داخل إحدى شبكاته المخصصة لأوامر المراقبة المحلية، أما فيما يخص شايني هانترز تحديدًا، فقد كان المكتب قد حذر موظفيه، في وقت سابق، من أن قراصنة مرتبطين بالمجموعة اخترقوا شركة AT&T عام 2024، وسرقوا سجلات مكالمات ورسائل لعدد من عملائه، مما أثار مخاوف جدية بشأن انكشاف المخبرين السريين، وفقًا لما أوردته وكالة بلومبرج.