deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

Dokuz aylık ihlalde 2,8 milyon yaşayan askeri personele ait şifrelenmemiş Pentagon kayıtları çalındı

Saldırganlar, bir dosya paylaşımı açığını kullanarak Sosyal Güvenlik numaraları dahil olmak üzere şifrelenmemiş Pentagon personel kayıtlarını çaldı; ihlal yaklaşık dokuz ay boyunca sürdü ve kabaca 2,8 milyon yaşayan kişiyi etkiledi.

Dokuz aylık ihlalde 2,8 milyon yaşayan askeri personele ait şifrelenmemiş Pentagon kayıtları çalındı

TechCrunch'a göre ABD hükümeti, mevcut ve eski askeri personel ile sivil çalışanlara, kişisel bilgilerinin yaklaşık dokuz ay süren bir sızma sonucunda Pentagon personel kayıtlarından çalındığını bildiriyor.

İhlil nasıl gelişti

Reddit'te paylaşılan ve Defense Manpower Data Center (DMDC) tarafından yayımlanan ihlal bildirimine göre, yetkisiz birkaç kullanıcı, adı açıklanmayan bir dosya paylaşım sistemindeki güvenlik açığından yararlandı. Faaliyetler Ekim 2025'ten 2026 Temmuz ortasına kadar sürdü.

Çalınan veriler kişisel tanımlayıcı bilgilerdi: Sosyal Güvenlik numaraları ile birlikte isimler, doğum tarihleri, cinsiyet, ırk ve askeri hizmet ayrıntıları. Bildirime göre kayıtlar çalındıklarında şifrelenmemişti.

CNN ve Federal News Network'e göre bir Pentagon yetkilisi, ihlalin yaklaşık 2,8 milyon yaşayan kişiyi ve yaklaşık 300.000 vefat etmiş kişiyi etkilediğini söyledi. Karşılaştırma için TechCrunch, ABD ordusunun Mart itibarıyla 1,3 milyon aktif görevde personeli olduğunu belirtiyor.

DMDC gerçekte ne tutuyor

Evlerde sık duyulan bir isim olmasa da DMDC, Savunma Bakanlığı'nın temel kayıt tutma birimlerinden biri. Askeri ve sivil personel ile aile üyelerini kapsayan 60 milyondan fazla kaydı barındırıyor ve bu veri, sağlık ve emeklilik gibi haklar ve ödeneklere ilişkin kararları besliyor.

Birim ayrıca erişim denetiminde merkezi bir rol oynuyor. Ordunun birincil kimlik yönetimi sağlayıcısı olarak askeri personeli, çalışanları ve yüklenicileri, Pentagon bilgisayar sistemlerine, binalarına ve üslerine erişimde kullanılan akıllı kartlar ve parolalar gibi kimlik bilgilerine bağlıyor. Bu rol, kayıtlarının çalınmasını tipik bir veri ihlalinden daha önemli kılıyor; çünkü aynı kurum, hassas sistemlere ve tesislere kimin girebileceğine dair kararların tam merkezinde yer alıyor.

Şimdiye kadarki resmi tepki

DMDC'yi denetleyen Savunma Bakanlığı, çalınan bilgilerin kötüye kullanıldığına dair bir bulgusu olmadığını söyledi; ancak TechCrunch'ın aktardığına göre bu sonuca nasıl vardığını açıklamadı. Saldırganların kimliği belirlenemedi. TechCrunch, bir Pentagon sözcüsüne yetkililerin saldırganlardan herhangi bir iletişim alıp almadığını sordu ama yanıt alamadı.

Bir dizi federal ihlalin en yenisi

DMDC olayı, Eylül başında meydana gelen ve ShinyHunters hacking grubuna atfedilen FBI ihlalinin ardından geldi. O saldırganlar TechCrunch'a, başvuru sahipleri dahil FBI'ın ajan ve personelinin çoğuna ait kişisel bilgileri aldıklarını söyledi; bu hırsızlık, yabancı bir hükümetin böyle bir veriyi federal çalışanları profilleme, hedefleme veya zorlamak için kullanma riski göz önüne alındığında bir karşı istihbarım felaketi olarak nitelendirildi. ShinyHunters, çalınan FBI verilerini kamuya açık şekilde yayımlamayacaklarını söyledi.

Her iki olay da 2015'teki Office of Personnel Management ihlalini yansıtıyor; o ihlal büyük ölçüde Çin'e atfedilmiş ve saldırganlar,çoğu güvenlik izni taşıyan 22 milyondan fazla ABD hükümet çalışanına ait özel kayıtları çalmıştı.

Neden önemli

Bu hırsızlık ölçek, hassasiyet ve süreyi bir arada barındırıyor. Aktif görevdeki tüm ordudan daha büyük bir rakam olan ve gazileri, sivil personeli ve bildirildiğine üzere vefat etmiş kişileri kapsayan yaklaşık üç milyon yaşayan insanın, Sosyal Güvenlik numaraları dahil şifrelenmemiş kayıtları, yılın büyük bölümünde erişimi elinde tutan kimliği belirsiz aktörlerce çalındı. DMDC Pentagon genelinde kimlik ve erişim kararlarının temelini oluşturduğu için sonuçlar sıradan kimlik dolandırıcılığının ötesine geçiyor: askeri personel yabancı istihbarat servislerinin birincil hedefleri arasında ve çalınan veri profilleme, phishing veya zorlama kampanyalarını destekleyebilir. Saldırganların faaliyet sona ermeden önce yaklaşık dokuz ay boyunca bir dosya paylaşım sisteminde kalması ve kayıtların şifrelenmeden saklanması, dünyanın en sıkı korunan kuruluşlarından birinde temel güvenlik hijyeni boşluklarına işaret ediyor. FBI ihlalinden yalnızca birkaç hafta sonra gelmesi, federal personel verisinin izole bir başarısızlık değil, tekrarlayan sistemik bir zayıf nokta haline geldiği izlenimini de pekiştiriyor.

  • #cybersecurity
  • #data-breach
  • #pentagon
  • #us-government
  • #personal-data

İlgili yazılar