اختراق بيانات FBI يكشف أدوار موظفين.. والذكاء الاصطناعي يضاعف مخاطر الاستغلال

لا يقتصر الخطر المزعوم من اختراق بوابة التوظيف التابعة لمكتب التحقيقات الفيدرالي الأمريكي على تسريب البيانات الشخصية، إذ تشير عينة فحصتها «رويترز» إلى إمكانية ربط هويات موظفين بأدوار ومهام حساسة داخل المكتب.

وفحصت الوكالة عينة تضم نحو 5000 سطر من البيانات التي يقول مخترقون إنها تخص آلاف العاملين في FBI، بينما تزعم المجموعة أن البيانات المسروقة بالكامل تتراوح بين 2 و3 تيرابايت.

وتحققت «رويترز» بشكل مستقل من تفاصيل تخص أكثر من 22 شخصًا، في حين لم يحدد مكتب التحقيقات الفيدرالي حتى الآن عدد الموظفين الذين تأثروا بالحادث أو طبيعة الاختراق الأولي.

5000 سطر تكشف أكثر من بيانات الهوية

تتمثل حساسية الواقعة في أن البيانات المزعومة لا تتعلق فقط بأسماء أو وسائل اتصال، بل قد تربط بعض الموظفين بمهام مرتبطة بالاستخبارات والمراقبة.

ووفق التحقيق، ظهرت صلات بأعمال تتعلق بروسيا والصين، إلى جانب وظائف مرتبطة بالمراقبة والاستخبارات البشرية.

ويزيد ذلك من قيمة البيانات بالنسبة للمهاجمين؛ لأن الجمع بين هوية الموظف وطبيعة عمله قد يوفر معلومات أكثر دقة من مجرد قائمة أسماء أو عناوين بريد إلكتروني.

لماذا تضم منصة التوظيف بيانات شديدة الحساسية؟

تكشف وثائق تقييم أثر الخصوصية الصادرة عن مكتب التحقيقات الفيدرالي سبب احتفاظ منصة FBIJobs بهذه الكمية من المعلومات.

وتتضمن المنصة وبوابة المرشحين بيانات مصنفة باعتبارها «حساسة ولكن غير مصنفة»، من بينها الاسم ورقم الضمان الاجتماعي وتاريخ الميلاد والجنسية والجنس وبيانات استحقاق الأفضلية للمحاربين القدامى.

كما يستخدم الموظفون الحاليون النظام للتقدم إلى وظائف داخلية، من خلال حسابات مرتبطة بأنظمة الموارد البشرية التابعة للمكتب.

وأكد FBI أنه على علم بادعاء مجموعة إجرامية إلكترونية اختراق بوابة FBIJobs والتأثير على معلومات شخصية يمكن تحديد هوية أصحابها.

لكن المكتب لم يحسم بعد ما إذا كان الاختراق الأولي وقع داخل نظام تابع له أم عبر مورد خارجي يدعم البوابة.

ShinyHunters وOracle PeopleSoft.. تشابه في السياق لا دليل على المسؤولية

تعتمد منظومة التوظيف، بحسب وثائق الخصوصية، على تقنيات تشمل Oracle PeopleSoft وقاعدة بيانات Oracle ومنصة Drupal.

وفي سياق منفصل، ربطت شركة Mandiant التابعة لجوجل مجموعة ShinyHunters بحملات استهدفت أنظمة Oracle PeopleSoft باستخدام ثغرة CVE-2026-35273، التي صنفتها Oracle بدرجة خطورة 9.8 من 10.

لكن وجود هذا السياق لا يثبت أن الثغرة نفسها استُخدمت ضد FBIJobs، كما لا يوجد دليل علني يؤكد مسؤولية ShinyHunters عن اختراق بوابة مكتب التحقيقات الفيدرالي.

وقالت جوجل إنها حذرت أكثر من 100 مؤسسة يُحتمل تعرضها للاختراق ضمن الحملة الأوسع، وكان معظمها في الولايات المتحدة، بينما شكل قطاع التعليم العالي 68% من المؤسسات المتأثرة في تلك الحملة.

البيانات المسروقة قد تتحول إلى أداة للاستطلاع والهندسة الاجتماعية

تكمن المرحلة الأخطر بعد تسريب البيانات في كيفية استخدامها لاحقًا.

فبيانات الموظفين قد تمنح المهاجمين معلومات تساعدهم على بناء ملفات أكثر تفصيلًا عن أهداف محددة، خصوصًا عندما تقترن بيانات الهوية بمعلومات عن الوظائف والمهام.

وتشير تقارير أمنية إلى أن المهاجمين يستخدمون الذكاء الاصطناعي بصورة متزايدة في مراحل مختلفة من عملياتهم، بما يشمل معالجة المعلومات، وصياغة رسائل أكثر إقناعًا، وتوسيع نطاق عمليات الاستطلاع والهندسة الاجتماعية.

ولا يوجد، في المقابل، دليل يشير إلى أن الذكاء الاصطناعي كان وراء اختراق بيانات FBI نفسه.

الذكاء الاصطناعي يرفع سرعة استغلال البيانات المسروقة

تكمن أهمية الذكاء الاصطناعي هنا في مرحلة ما بعد الاختراق، وليس بالضرورة في تنفيذ الاختراق الأصلي.

فعندما يمتلك المهاجم كمية كبيرة من البيانات الشخصية، يمكن للأدوات المؤتمتة المساعدة في تصنيفها وربط عناصرها واستخراج الأنماط، بما قد يقلل الوقت اللازم لإعداد هجمات تستهدف أشخاصًا بعينهم.

وتحذر تقارير الأمن السيبراني من أن استخدام الذكاء الاصطناعي في الهجمات يتجاوز المساعدة التقليدية، مع ظهور عمليات أكثر اعتمادًا على الأتمتة والاستقلالية.

31% من الاختراقات تبدأ عبر استغلال ثغرات أمنية

تُظهر بيانات تقرير Verizon Data Breach Investigations Report لعام 2026 حجم المشكلة على نطاق أوسع.

وحللت Verizon أكثر من 31 ألف حادثة أمنية وأكثر من 22 ألف اختراق مؤكد في 145 دولة، ووجدت أن استغلال الثغرات الأمنية كان وسيلة لبدء أكثر من 31% من عمليات الاختراق التي شملها التحليل.

ولا ينتهي الخطر عند نجاح المهاجم في الوصول إلى النظام، إذ يمكن للبيانات التي يحصل عليها أن تصبح مدخلًا لهجمات لاحقة على الأفراد والمؤسسات.

البريد والهواتف يتحولان إلى نقاط استهداف

تحذر مايكروسوفت من أن تسريب عناوين البريد الإلكتروني قد يزيد مخاطر التصيد الاحتيالي والاستيلاء على الحسابات، بينما يمكن استغلال أرقام الهواتف في هجمات التصيد عبر المكالمات والرسائل النصية.

وتصبح هذه المخاطر أكثر تعقيدًا عندما تحتوي البيانات المسربة على معلومات عن وظيفة الضحية أو الجهة التي يعمل بها.

وفي حالة موظفي FBI، قد يسمح الجمع بين معلومات الهوية والمعلومات الوظيفية بصياغة محاولات انتحال أو رسائل احتيالية أكثر ارتباطًا بالسياق المهني للهدف.

2.67 تريليون دولار إنفاق متوقع على الذكاء الاصطناعي في 2026

يتزامن ذلك مع توسع الإنفاق العالمي على الذكاء الاصطناعي والأمن المرتبط به.

ويتوقع تقرير المنتدى الاقتصادي العالمي أن يكون الذكاء الاصطناعي أكبر محرك للتغيير في الأمن السيبراني من وجهة نظر 94% من القادة المشاركين في الاستطلاع، بينما اعتبر 87% منهم الثغرات المرتبطة بالذكاء الاصطناعي أسرع المخاطر السيبرانية نموًا.

وتتوقع Gartner وصول الإنفاق العالمي على الذكاء الاصطناعي إلى 2.67 تريليون دولار خلال 2026، مع إنفاق يقدر بنحو 51.35 مليار دولار على أمن الذكاء الاصطناعي.

اختراق FBI يضع حماية الهوية أمام اختبار جديد

لا يثبت اختراق بوابة FBIJobs وحده كل المخاطر المرتبطة بالذكاء الاصطناعي، لكنه يوضح كيف يمكن أن تتغير قيمة البيانات المسروقة عندما تتجاوز مجرد معلومات الاتصال.

فكلما ارتبطت بيانات الهوية بمعلومات عن الوظائف والأدوار والجهات التي يعمل فيها أصحابها، أصبحت أكثر قابلية للاستخدام في الاستطلاع وانتحال الشخصية والهندسة الاجتماعية.

وهنا تتحول حماية بيانات الموظفين من مسألة خصوصية إلى عنصر أساسي في منظومة الدفاع السيبراني، خصوصًا مع قدرة أدوات الذكاء الاصطناعي على معالجة كميات كبيرة من المعلومات بسرعة وأتمتة أجزاء متزايدة من عمليات الاستهداف.

 

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى