ABD Savunma Bakanlığı'nın personel kayıtlarını yöneten sisteminde meydana gelen büyük çaplı güvenlik ihlalinin boyutları ortaya çıktı. Pentagon yetkililerine göre yaklaşık 3,05 milyon yaşayan ve hayatını kaybetmiş kişiye ait hassas bilgiler yetkisiz erişime maruz kaldı. Aynı dönemde FBI da çalışanları ve iş başvurusunda bulunan kişilere ait verilerin ele geçirildiği yönündeki ayrı bir siber saldırı iddiasını araştırıyor.
Pentagon'daki olay, Savunma İnsan Gücü Veri Merkezi'nin (DMDC) kullandığı bir bilgi sisteminde meydana geldi.
ABC News'e konuşan ABD'li bir savunma yetkilisine göre olaydan 2,76 milyon yaşayan kişi ile 294 bin hayatını kaybetmiş kişi etkilendi. Böylece ihlal kapsamındaki kayıtların toplamı 3 milyonun üzerine çıktı.
Sosyal Güvenlik numaraları da açığa çıktı
İhlal yalnızca temel kimlik bilgileriyle sınırlı kalmadı. Açığa çıkan kayıtlar arasında Sosyal Güvenlik numaralarının yanı sıra kişilerin Savunma Bakanlığı bünyesinde yaptıkları işlere ilişkin bilgilerin de bulunduğu bildirildi.
Military Times'ın incelediği bildirim mektubuna göre yetkisiz kişiler, şifrelenmemiş kişisel bilgilerin bulunduğu dosyalara erişebildi. İsim, doğum tarihi, iletişim bilgileri ve askeri personelin görev alanları gibi kayıtların da etkilenen veriler arasında olabileceği belirtildi.
DMDC, ABD Savunma Bakanlığı bünyesinde askerler, sivil çalışanlar, yükleniciler, aile üyeleri, emekliler ve gaziler dahil olmak üzere 60 milyondan fazla kayıt barındıran merkezi bir personel veri kaynağı olarak faaliyet gösteriyor. Ancak bu sayı son ihlalden etkilenen kişi sayısını değil, sistemde tutulan toplam kayıt hacmini ifade ediyor.
Yetkisiz erişim aylarca sürdü
Pentagon'un açıklamasına göre DMDC sistemindeki yetkisiz erişim Ekim 2025 ile Temmuz 2026 arasındaki dönemde gerçekleşti.
Military Times, sistemdeki güvenlik açığının 16 Temmuz'da tespit edildiğini bildirdi. Açığın belirlenmesinin ardından dosya paylaşım sisteminin güncellendiği ve güvenlik zafiyetinin giderildiği belirtildi.
Savunma Bakanlığı'nın bildiriminde, incelenen kişi bilgilerinin kötüye kullanıldığına dair şu ana kadar bir bulguya rastlanmadığı da kaydedildi.
FBI'da ayrı siber saldırı soruşturması
Pentagon'daki gelişmelerin yanı sıra FBI da ayrı bir siber güvenlik olayıyla karşı karşıya.
ShinyHunters adıyla bilinen siber suç grubunun FBI'ın işe alım portalı FBIJobs.gov üzerinden çalışanlar ve iş başvurusu yapan kişilere ait hassas verileri ele geçirdiği iddia edildi. FBI, 23 Eylül'de yaptığı resmi açıklamada iddiaların aktif şekilde soruşturulduğunu doğruladı.
FBI'ın açıklamasına göre saldırının doğrudan kurumun kendi sistemlerinden mi yoksa FBIJobs.gov'a hizmet veren üçüncü taraf bir sağlayıcıdan mı kaynaklandığı henüz belirlenmiş değil.
'ın incelediği sızdırılmış örneklerde ise binlerce mevcut ve eski FBI çalışanının isimleri, tanımlayıcı bilgileri ve görev alanlarına ilişkin hassas kayıtların bulunduğu bildirildi.
Dolayısıyla Pentagon'daki milyonlarca kişiyi etkileyen DMDC veri ihlali ile FBIJobs.gov hakkındaki siber saldırı iddiası iki ayrı olay olarak soruşturuluyor.









