Siber Güvenlik

Saldırganlar aylar süren veri ihlalinde milyonlarca ABD askeri personelinin kayıtlarını çaldı

Saldırganlar aylar süren veri ihlalinde milyonlarca ABD askeri personelinin kayıtlarını çaldı
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

ABD hükümetinin, mevcut ve eski ABD askeri personeli ile çalışanlarının milyonlarca kişiye, Pentagon’un personel kayıtlarında aylar süren bir ihlal sırasında kişisel bilgilerinin çalındığı yönünde uyarıda bulunduğu iddia ediliyor. Bu durum, son aylarda federal çalışan verilerini hedef alan bir dizi hırsızlığın sonuncusu.

Reddit’te paylaşılan Savunma Manpower Data Center, DMDC kaynaklı veri ihlali bildirimine göre, birkaç yetkisiz kullanıcı Ekim 2025 ile Temmuz 2026 ortası arasında birkaç ay boyunca tanımlanmamış bir dosya paylaşım sistemindeki güvenlik açığından yararlandı.

İhlal, Sosyal Güvenlik numaraları da dahil olmak üzere kimlik belirleyici kişisel bilgileri, kişinin adı, doğum tarihi, cinsiyeti, ırkı ve askeri hizmetine ilişkin diğer bilgileri açığa çıkardı. Bildirimde personel kayıtlarının şifrelenmediği belirtildi.

CNN ve Federal News Network’e göre bir Pentagon yetkilisi, ihlalin yaklaşık 2,8 milyon yaşayan kişiyi etkilediğini ve yaklaşık 300 bin kişinin hayatını kaybettiğini söyledi.

ABD ordusunun Mart ayı itibarıyla 1,3 milyon aktif personeli bulunuyor.

DMDC genel kamuoyunca geniş şekilde tanınmasa da Savunma Bakanlığı’nın kayıt tutma birimlerinden biri olarak hizmet veriyor. Birim, sağlık ve emeklilik gibi yardımların belirlenmesine yardımcı olmak için ABD askeri ve sivil personeli ile aile üyelerine ait 60 milyondan fazla kayıt tutuyor. Birim ayrıca askeri kimlik yönetimi sağlayıcısı olarak kritik bir hizmet sunuyor; aktif personeli, çalışanları ve yüklenicileri akıllı kartlar ve parolalar gibi kimlik bilgilerine bağlıyor. Bu bilgiler Pentagon bilgisayar sistemlerine, binalarına ve üslerine erişim için kullanılıyor.

DMDC’nin internet sitesinde “Doğru kişilerin erişim sağlamasını, yanlış kişilerin sağlamamasını sağlıyoruz: kimlik bilgilerinin güvenliği en önemli konudur” ifadeleri yer alıyor.

DMDC’yi denetleyen Savunma Bakanlığı, bilgilerin kötüye kullanıldığına dair bir işaretinin olmadığını söyledi ancak bu sonuca nasıl vardığını açıklamadı. TechCrunch, kimlikleri bilinmeyen saldırganlardan yetkililerin herhangi bir iletişim alıp almadığını sormak için bir Pentagon sözcüsüyle iletişime geçti ancak geri dönüş alamadı.

Bu, son aylarda federal çalışanların kişisel bilgilerinin uğradığı en son büyük ihlal. Daha önce Eylül ayında FBI’da meydana gelen ve ShinyHunters adlı siber suç grubuna atfedilen bir ihlalin ardından geldi. Saldırganlar TechCrunch’a, FBI ajanlarının ve çalışanlarının, başvuru yapanlar da dahil olmak üzere çoğunun kişisel bilgilerini ele geçirdiklerini söyledi. İhlal, yabancı bir hükümetin bilgileri elde edip federal çalışanları profilleme, hedef alma veya hassas bilgileri vermeye zorlama riski nedeniyle “karşı istihbarat felaketi” olarak nitelendirildi.

ShinyHunters saldırganları çalınan FBI verilerini kamuya açıklamayacaklarını söyledi.

FBI ve DMDC’yi ilgilendiren her iki ihlal de geçmişteki hükümet personel kayıtlarının benzer şekilde çalınmasını yansıtıyor. 2015’te ABD hükümetinin insan kaynakları departmanı olan Personel Yönetim Ofisi’nde meydana gelen ihlal geniş ölçüde Çin’e atfedildi. Bu hırsızlık, güvenlik izni bulunan birçok kişi de dahil olmak üzere 22 milyondan fazla ABD hükümet çalışanının özel kayıtlarının çalınmasına yol açtı.

Bu veri ihlaliyle ilgili bir bildirim aldınız mı? Görüşlerinizi duymak istiyoruz. Bu muhabirle Signal üzerinden zackwhittaker.1337 adresinden güvenli şekilde iletişime geçebilir ya da [email protected] e-posta adresinden ulaşabilirsiniz.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: TechCrunch