اختراق "البنتاغون".. عندما تتحول البيانات الشخصية إلى سلاح استخباراتي

الخميس - 01 أكتوبر 2026 - الساعة 09:25 م بتوقيت العاصمة عدن

عدن سيتي-متابعات



في الأمن السيبراني، أخطر الاختراقات ليست دائماً تلك التي تُسقط شبكة أو تعطل نظاماً، بل تلك التي تبقى صامتة لشهور، تجمع البيانات تدريجياً، ثم تترك خلفها مادة خام يمكن تحويلها إلى هوية أو نفوذ أو ابتزاز أو استهداف، وخير مثال على ذلك ما حدث من اختراق "البنتاغون".
لم يعد اختراق البيانات مجرد حادث تقني يمكن احتواؤه بإغلاق خادم أو تغيير كلمات مرور؛ فقد أصبحت البيانات نفسها جزءاً من معادلة الأمن القومي، وأصبح امتلاكها وتحليلها وربطها بمصادر أخرى قادراً على إنتاج صورة شديدة الحساسية عن الأشخاص والمؤسسات. ومن هنا تأتي أهمية حادث الاختراق الذي طال أحد أنظمة مركز بيانات القوى العاملة الدفاعية الأميركية (DMDC)، والذي كشف عن حجم جديد من المخاطر المرتبطة بحماية البيانات الشخصية داخل المؤسسات ذات الطبيعة السيادية.
بيانات حساسة لعسكريين أميركيين
وبحسب ما أعلنته وزارة الدفاع الأميركية ونقلته وسائل إعلام أميركية، شهد أحد أنظمة DMDC وصولاً غير مصرح به إلى معلومات تعريف شخصية خلال الفترة من أكتوبر 2025 حتى يوليو 2026، قبل اكتشاف الثغرة ومعالجتها، وتشير أحدث البيانات المنشورة إلى أن الواقعة طالت نحو 2.76 مليون شخص على قيد الحياة، إضافة إلى 294 ألف شخص متوفى، بينما تحتفظ المنظومة بأكثر من 60 مليون سجل متعلق بأفراد الخدمة العسكرية والمدنيين والمتعاقدين والمتقاعدين والمحاربين القدامى وأفراد أسر العسكريين.
قال الدكتور محمد محسن رمضان، رئيس وحدة الذكاء الاصطناعي والأمن السيبراني بمركز العرب للأبحاث والدراسات في تصريحات خاصة لـ"العربية.نت"/"الحدث.نت": اللافت هنا ليس فقط عدد السجلات المتأثرة، وإنما طبيعة البيانات نفسها؛ فقد تضمنت، بحسب الإخطارات والتقارير المنشورة، أسماء وتواريخ ميلاد وبيانات اتصال وأرقام ضمان اجتماعي، إضافة إلى معلومات مرتبطة بالوظائف والتخصصات العسكرية لبعض الأفراد. كما أشارت تقارير إلى أن البيانات الموجودة في الملفات المتأثرة لم تكن مشفرة، وهو عنصر يزيد من حساسية الواقعة في حال تمكن طرف غير مصرح له من الوصول إليها.
وتابع: ومن منظور الأمن السيبراني، فإن السؤال الأهم ليس: "كم شخصاً تم اختراقه؟"، وإنما: ماذا يمكن أن يفعل المهاجم بهذه البيانات إذا جمعها وربطها ببيانات أخرى، فالبيانات الشخصية المنفردة قد تبدو محدودة التأثير، لكن عندما يتم دمج الاسم مع تاريخ الميلاد ومكان العمل والتخصص العسكري ووسائل الاتصال والبيانات المتاحة من شبكات التواصل الاجتماعي أو قواعد بيانات أخرى، فإننا أمام ما يشبه بناء ملف رقمي متكامل للشخص المستهدف.
انتحال الشخصية والتصيد الموجه
ويرى الدكتور محسن رمضان، أنه هنا تتحول البيانات من مجرد سجلات إدارية إلى أداة يمكن استخدامها في عمليات الهندسة الاجتماعية، وانتحال الشخصية، والتصيد الموجه، ومحاولات الاستيلاء على الحسابات، أو بناء خرائط للعلاقات المهنية والشخصية، وفي البيئات العسكرية والأمنية تحديداً، قد تكون بعض هذه المعلومات ذات قيمة إضافية لأنها تساعد المهاجم على تحديد الأشخاص والأدوار والارتباطات التي يمكن استهدافها لاحقاً.
وأضاف قائلاً: وهذه النقطة تجعل من الضروري التمييز بين اختراق البيانات وإساءة استخدامها، فالجهات الأميركية قالت إنه لم تظهر حتى الآن مؤشرات على إساءة استخدام المعلومات التي تم الوصول إليها، لكن عدم وجود دليل معلن على سوء الاستخدام لا يعني أن البيانات أصبحت بلا قيمة بالنسبة للمهاجمين؛ فالبيانات المسروقة يمكن الاحتفاظ بها وتحليلها أو دمجها لاحقاً مع مصادر أخرى، كما أن استمرار الوصول غير المصرح به لنحو تسعة أشهر يطرح سؤالاً تقنياً مهماً حول زمن اكتشاف الاختراق. ففي الأمن السيبراني الحديث، لا يكفي أن تكون المؤسسة قادرة على منع الهجوم؛ بل يجب أن تكون قادرة أيضاً على اكتشاف السلوك غير الطبيعي في أقصر وقت ممكن، وتحديد نطاق الاختراق، وعزل الحسابات أو الأنظمة المتأثرة، ثم تحليل الأدلة الرقمية قبل أن يتحول الحادث إلى أزمة أكبر.
وأضاف: وهنا يظهر مفهوم Mean Time to Detect – MTTD، أي متوسط الزمن اللازم لاكتشاف الحادث، ومفهوم Mean Time to Respond – MTTR، أي الزمن اللازم للاستجابة والمعالجة. وكلما طال بقاء المهاجم داخل البيئة الرقمية دون اكتشاف، زادت فرص جمع البيانات والتوسع داخل الأنظمة وتحقيق أهداف إضافية، والدرس الأخطر في هذه الواقعة هو أن الثغرة لم تكن بالضرورة في نظام مصنف أو سري للغاية حتى تصبح ذات أثر استراتيجي. فقد تكون قاعدة البيانات غير مصنفة، لكنها تحتوي على معلومات شخصية ومهنية يمكن أن تكون شديدة الحساسية عند تجميعها وتحليلها.
واختتم: وهذا يغير مفهومنا التقليدي عن حماية الأمن القومي. فالأمن القومي لم يعد محصوراً في حماية أنظمة الأسلحة أو شبكات القيادة والسيطرة؛ بل أصبح يشمل حماية الهوية الرقمية للأفراد والبيانات الوظيفية ومعلومات الموقع والعلاقات المهنية والسجلات الشخصية، والأخطر أن الذكاء الاصطناعي يضيف طبقة جديدة إلى هذه المعادلة. فالمشكلة لم تعد في قدرة المهاجم على الحصول على ملايين السجلات فقط، وإنما في قدرته على تحليل كميات هائلة من البيانات بسرعة، واكتشاف الأنماط والعلاقات، وتصنيف الأهداف، وإنشاء رسائل احتيالية شديدة التخصيص. وبذلك يمكن للذكاء الاصطناعي أن يحول "كمية ضخمة من البيانات" إلى معلومات استخباراتية قابلة للاستخدام في وقت أقصر بكثير مما كان ممكناً في السابق، ولذلك فإن حماية البيانات الحساسة يجب ألا تعتمد على فكرة "منع الاختراق بنسبة 100%"، لأن هذا الهدف غير واقعي في بيئة تهديدات متطورة ومتغيرة باستمرار. الهدف الأكثر نضجاً هو بناء منظومة تجعل الاختراق صعباً، واكتشافه سريعاً، واحتواءه فورياً، وتأثيره محدوداً حتى إذا نجح المهاجم في تجاوز بعض الحواجز.
وتابع: ويجب كذلك إجراء مراجعات دورية للأنظمة القديمة، وخصوصاً أنظمة مشاركة الملفات وقواعد البيانات التي تحتوي على معلومات شخصية ضخمة؛ لأن النظام الذي يعمل منذ سنوات دون حادث واضح ليس بالضرورة نظاماً آمناً، وإنما قد يكون ببساطة نظاماً لم يتم اختبار حدوده الأمنية بالشكل الكافي.
وأضاف قائلاً: والأهم من التكنولوجيا هو حوكمة البيانات: ما البيانات التي نحتفظ بها؟ لماذا نحتفظ بها؟ من يستطيع الوصول إليها؟ كم من الوقت نحتفظ بها؟ وهل نحتاج فعلاً إلى تخزين كل هذه البيانات في مكان واحد؟، فهناك قاعدة أمنية مهمة يجب أن نعيد التأكيد عليها: كلما زادت كمية البيانات الحساسة المتجمعة في مستودع واحد، زادت قيمة هذا المستودع كهدف للمهاجم.
الأمن الإلكتروني الأمن السيبراني اختراق يضرب"البنتاغون".. سرقة بيانات ملايين العسكريين
كل معلومة هي جزء من هجوم مستقبلي
ووجه اللواء محمد رجائي، رسالة توعوية لكل مؤسسة، حكومية أو خاصة: لا تنتظروا الاختراق حتى تبدأوا في حماية البيانات. الأمن السيبراني الحقيقي يبدأ قبل الهجوم، ويستمر أثناءه، ولا ينتهي بمجرد إصلاح الثغرة، كما وجه رسالة للمستخدمين والأفراد: بياناتك الشخصية ليست مجرد معلومات عادية؛ إنها جزء من هويتك الرقمية. رقم الهاتف، تاريخ الميلاد، عنوان البريد الإلكتروني، جهة العمل، الصور، بيانات الموقع، وحتى تفاصيل الوظيفة قد تبدو منفصلة، لكنها عندما تجتمع يمكن أن تصنع صورة رقمية دقيقة عنك.
وأشار اللواء رجائي، إلى أنه لهذا يجب ألا ننظر إلى تسريب البيانات باعتباره مجرد خبر تقني عابر، فكل معلومة يتم كشفها قد تصبح جزءاً من هجوم مستقبلي، وكل قاعدة بيانات غير محمية قد تتحول إلى نقطة دخول لهجمات أكثر تعقيداً، والرسالة الأهم التي تكشفها واقعة "البنتاغون" هي أن المعركة السيبرانية لا تبدأ عندما يضغط المهاجم زر الاختراق؛ بل تبدأ منذ اللحظة التي تصبح فيها البيانات قابلة للوصول دون حماية كافية.
الأمن السيبراني - تعبيرية آيستوك
واختتم: لقد تغيرت طبيعة الحروب والتهديدات؛ فالمهاجم لم يعد يحتاج دائماً إلى إسقاط منشأة أو تعطيل شبكة حتى يحقق أثراً استراتيجياً، أحياناً يكفي أن يعرف من أنت، وأين تعمل، وما وظيفتك، ومن تتعامل معه، وكيف يمكن الوصول إليك، وفي عالم تتحول فيه البيانات إلى قوة، فإن حماية البيانات لم تعد رفاهية تقنية، بل أصبحت جزءاً أصيلاً من حماية الأمن القومي.

متعلقات