Pentagon, ağlarından birine yönelik aylarca süren siber saldırı sonucunda, hassas kişisel bilgilerin yer aldığı personel kayıtlarının çalındığını bildirdi. Kurum, mevcut ve eski toplam 2 milyondan fazla askeri personele durumla ilgili bilgilendirme yapıyor. Bu olay, son aylarda hükümetin gizli bilgilerini açığa çıkaran ikinci büyük sızıntı oldu.
Reddit'te paylaşılan bir bildirim mektubuna göre çalınan kayıtlar arasında isimler, adresler, cinsiyet, ırk, sosyal güvenlik numaraları ve mesleki uzmanlık alanları bulunuyor. Özellikle mesleki uzmanlık bilgilerinin, yabancı istihbarat servislerinin yüksek değerli askeri personeli tespit etmesini kolaylaştırabileceği için kritik önem taşıdığı belirtiliyor. Hackerların, Savunma Bakanlığı personel kayıtlarını toplayan Savunma İnsan Gücü Veri Merkezi'nin sistemine geçen ekim ayında sızdığı öğrenildi. Pentagon, sızıntıdan 2,8 milyon yaşayan kişinin kayıtlarının etkilendiğini açıkladı.
Casusluk riski kapıda
Son dönemde yaşanan bu olay, suç örgütlerinin veya yabancı devletlerin kullanabileceği hassas ABD hükümet personel kayıtlarının sızdırıldığı ikinci büyük vaka oldu. Geçen ay fidye yazılımı grubu ShinyHunters, FBI sistemlerine sızarak binlerce mevcut ve eski çalışanın kayıtlarını çaldığını iddia etmişti. Reuters'ın haberine göre, çalınan belgelerdeki görev tanımları arasında Çin ve Rusya ile ilgili soruşturmalar yürüten isimler de yer alıyor.
ShinyHunters bilgileri yayınlama planı olmadığını söylese de, yüzlerce kurumu hackleyip şantaj yapan bir suç örgütünün vaatleri pek güven vermiyor. Ayrıca grubun siber savunmasının, devlet destekli istihbarat hackerları karşısında yetersiz kalacağı öngörülüyor. FBI'dan bir yetkili, bu hafta grup üyelerine teslim olmaları çağrısında bulundu.
FBI Siber Birim Yardımcı Direktörü Brett Leatherman, Hollanda polisinin bir ShinyHunters üyesini yakalamasının ardından yaptığı açıklamada, "Bu işe ne kadar uzun süre devam ederseniz, hakkınızda o kadar çok şey öğreniriz. Bizi nasıl bulacağınızı biliyorsunuz, biz de sizi nasıl bulacağımızı biliyoruz. Seçim hala sizdeyken iletişime geçmenizi öneririm" dedi.
Bu iki sızıntı, toplamda 2015 yılındaki ABD Personel Yönetim Ofisi saldırısından bu yana gerçekleşen en büyük potansiyel casusluk ganimetlerinden birini temsil ediyor. O dönemde Çinli hackerlar, hükümet çalışanları ve güvenlik soruşturmasından geçen kişilere ait 22,1 milyon kayda ulaşmıştı. Çalınan veriler arasında milyonlarca kişinin parmak izi taramaları da dahil olmak üzere neredeyse tüm kişisel bilgiler yer alıyordu.
Savunma İnsan Gücü Veri Merkezi; askerler, sivil çalışanlar, yükleniciler, emekliler, gaziler ve aile üyeleri dahil olmak üzere 60 milyondan fazla personel kaydı yönettiğini belirtiyor. Bakanlık, saldırganların güvenlik sistemlerini nasıl aştığı, sorumlularla iletişim kurulup kurulmadığı veya bir fidye talebi gelip gelmediği konusunda bilgi vermedi. Yetkililer, çalınan verilerin kötüye kullanılmadığını iddia etse de bu sonuca nasıl vardıklarını açıklamadı.