ABD Savunma Bakanlığı’na (Pentagon) bağlı Defense Manpower Data Center (DMDC), Ekim 2025 ile Temmuz 2026 arasında yaşanan bir siber güvenlik ihlaline maruz kaldı. Yetkisiz erişim sonucunda, halen görevde olan personele ait 2,76 milyon kayıt ile vefat etmiş bireylere ait 294 bin kayıt tehlikeye girdi. ABC News’in haberine göre sızan bilgiler arasında sosyal güvenlik numaraları ile askeri ve sivil personelin görev detayları da yer alıyor.
Bir ABD savunma yetkilisi konuya ilişkin yaptığı açıklamada, “Defense Manpower Data Center’a ait bir bilgi sistemi, Ekim 2025 ile Temmuz 2026 arasında az sayıda yetkisiz kullanıcı tarafından kişisel tanımlayıcı bilgilere yönelik yetkisiz erişime maruz kaldı. Tespit edilir edilmez DMDC güvenlik açığını derhal giderdi” ifadelerini kullandı. Yetkili, şu ana kadar sızan verilerin kötüye kullanıldığına dair herhangi bir kanıt bulunmadığını da sözlerine ekledi.
İhlal nasıl ortaya çıktı, kapsamı ne kadar büyük?
DMDC, Pentagon‘un merkezi personel veritabanı olarak görev yapıyor ve aktif görevdeki askerler, yedek kuvvet mensupları, sivil çalışanlar, yükleniciler, emekliler, gaziler ve hatta askeri aile üyeleri dahil olmak üzere 60 milyondan fazla kaydı barındırıyor. Sistemin bu denli büyük bir veri havuzuna sahip olması, ihlali potansiyel olarak son derece ciddi kılıyor. Ayrıca veritabanında personelin görev bilgileri de tutulduğundan, ulusal güvenlikle ilgili hassas pozisyonlarda çalışan kişilerin kimlikleri de açığa çıkmış olabilir.
Bunlar da İlginizi Çekebilir
Pentagon, saldırının kim tarafından gerçekleştirildiğini ya da güvenlik açığının nasıl tespit edildiğini açıklamadı. Şu ana kadar verilerin kötüye kullanıldığına dair bir işaret bulunmaması olumlu görünse de, saldırganların veriyi ileride kullanmak üzere elde tuttuğu ihtimali de göz ardı edilmiyor. Bu olay, 2025 başında Çinli hackerların ABD Hazine Bakanlığı’nı hedef aldığı iddia edilen saldırı ve İran’daki cihazları hedef alan CanisterWorm zararlı yazılımı gibi son dönemde artan devlet destekli siber saldırı vakalarının bir devamı niteliğinde.
Pentagon, güvenlik açığını kapattığını duyursa da sızan sosyal güvenlik numaraları ve iş geçmişi gibi bilgileri geri almak mümkün değil. Bu nedenle etkilenen personelin, olay gündemden düşse bile uzun süre boyunca kimlik hırsızlığı ve casusluk girişimlerine karşı tetikte olması gerekiyor. Benzer devlet kaynaklı siber saldırıların artmasıyla birlikte, kritik kurumların veri güvenliği yatırımlarını hızlandırması bekleniyor.
Kaynak: Tom's Hardware




YORUMLAR
(0)