ABD Federal Ajansları Büyük Siber Kâbus Yaşıyor: Milyonlarca Askeri ve İstihbarat Verisi Çalındı

- Son bir ay içinde iki büyük ABD federal kurumuna düzenlenen siber saldırılar, milyonlarca asker ve istihbarat personelinin hassas verilerini açığa çıkardı.
- Pentagon ve FBI'ı hedef alan bu ihlaller, ulusal güvenlik açısından ciddi endişeleri beraberinde getiriyor.
Son dönemde ABD’nin en kritik federal kurumları, siber saldırganların hedefi haline gelerek milyonlarca askeri ve istihbarat personelinin hassas kişisel verilerinin ifşa olmasına yol açan ciddi veri ihlalleriyle sarsıldı. Mercek360 olarak derinlemesine incelediğimiz bu olaylar zinciri, ulusal güvenlikten bireysel gizliliğe kadar geniş bir alanda derin endişeleri beraberinde getiriyor ve siber savaşın boyutlarını bir kez daha gözler önüne seriyor.
Pentagon'dan Dev Veri Sızıntısı: 2.8 Milyon Askeri Personel Risk Altında
ABD Savunma Bakanlığı (Pentagon), şimdiden 2 milyondan fazla mevcut ve eski askeri personele, aylarca süren bir siber saldırı sonucunda kişisel kayıtlarının çalındığını bildirmeye başladı. Bu kapsamlı ihlal, Pentagon'un ağlarından birinin uzun süreli bir uzlaşmaya maruz kalmasıyla ortaya çıktı. Saldırı, geçtiğimiz yılın Ekim ayında başlamış ve savunma bakanlığı personel kayıtlarını toplayan Savunma İnsan Gücü Veri Merkezi (Defense Manpower Data Center - DMDC) tarafından işletilen bir sisteme yönelik olarak gerçekleştirilmiş. Pentagon'a göre bu sızma, 2.8 milyon yaşayan bireyin kaydını tehlikeye atmış durumda.
Reddit'te yayımlanan bir bildirim mektubuna göre, çalınan kayıtlar arasında Sosyal Güvenlik numaraları, isimler, adresler, cinsiyet, ırk ve mesleki uzmanlık gibi son derece hassas bilgiler bulunuyor. Özellikle “mesleki uzmanlık” kategorisi, yabancı istihbarat teşkilatları için paha biçilmez bir veri niteliği taşıyor. Bu bilgi, düşman istihbarat servislerinin yüksek değerli askeri personeli kolayca tespit etmesine ve potansiyel casusluk veya hedef alma faaliyetleri için kullanmasına olanak tanıyabilir. DMDC'nin, askeri, sivil, müteahhit, emekli ve gaziler ile onların aile üyeleri dahil olmak üzere 60 milyondan fazla Savunma Bakanlığı “kişi kaydını” işlediği düşünüldüğünde, bu sızıntının olası etkileri çok daha geniş bir spektrumda değerlendirilmelidir.
Saldırganların Pentagon'un güvenlik sistemlerini nasıl aştığı, yetkililerin sorumlularla temasa geçip geçmediği veya fidye talebi alıp almadığı gibi temel sorular henüz netlik kazanmış değil. Savunma Bakanlığı yetkilileri, çalınan verilerin henüz kötüye kullanılmadığını iddia etse de, bu sonuca nasıl ulaştıklarına dair herhangi bir açıklama yapılmış değil. Bu durum, veri sahipleri ve güvenlik uzmanları arasında haklı bir şüphe uyandırmaktadır.
FBI'a Şok Baskın: ShinyHunters Grubu Binlerce Personel Verisini Çaldı
Son aylarda yaşanan ikinci büyük ihlal ise ABD Federal Soruşturma Bürosu (FBI) sistemlerini hedef aldı. Ünlü fidye yazılım grubu ShinyHunters, FBI sistemlerine sızdığını ve kurumun binlerce mevcut veya eski çalışanının kayıtlarını çaldığını iddia etti. Reuters'ın raporlarına göre, ele geçirilen kayıtlardaki iş unvanları arasında Çin veya Rusya'yı araştırmakla ilgili pozisyonlar da yer alıyordu. Bu bilgi, sızıntının stratejik önemini daha da artırıyor.
ShinyHunters, ele geçirdiği bilgileri yayınlama gibi bir planı olmadığını belirtse de, yüzlerce kurumu hackleyip gasp eden bir suç örgütünün bu tür vaatlerine güvenmek son derece riskli. Dahası, bu grubun siber savunmalarının, ulus devlet istihbarat teşkilatlarının ileri düzey saldırılarına karşı koyması pek olası görünmüyor. Yani, bu verilerin üçüncü partilere satılması veya başka amaçlarla kullanılması her an mümkün.
FBI Siber Bölümü Yardımcı Direktörü Brett Leatherman, ShinyHunters üyelerine teslim olmaları çağrısında bulundu. Leatherman, “Bu işin içinde ne kadar kalırsanız, hakkınızda o kadar çok şey öğreniriz. Bizi nasıl bulacağınızı biliyorsunuz, biz de sizi nasıl bulacağımızı biliyoruz. Seçim hala sizdeyken ilk adımı sizin atmanızı öneririm” ifadelerini kullandı. Bu açıklama, Hollanda polisinin kısa süre önce bir ShinyHunters üyesini tutuklamasının ardından geldi ve siber suçlularla yürütülen küresel mücadelenin ciddiyetini vurguladı.
Tarih Tekerrür Ederken: OPM Saldırısı ve Sürekli Tehdit
Bu son ihlaller, ABD hükümetinin en büyük casusluk ganimetlerinden biri olarak kabul edilen 2015'teki ABD Personel Yönetimi Ofisi (Office of Personnel Management - OPM) hackini akıllara getiriyor. O dönemde, Çin devletiyle bağlantılı olduğu düşünülen hackerlar, hükümet çalışanları veya güvenlik soruşturmasından geçmiş diğer kişilerle ilgili 22.1 milyon kaydı ele geçirmişti. Çalınan veriler, milyonlarca bireyin parmak izi taramaları da dahil olmak üzere neredeyse tüm kişisel bilgi yelpazesini içeriyordu.
OPM olayında olduğu gibi, bu son sızıntılar da devlet destekli aktörler veya karmaşık siber suç örgütleri tarafından gerçekleştirildiğinde, sızan verilerin potansiyel kullanım alanları sınırsız hale geliyor. Kimlik hırsızlığından şantaja, istihbarat toplama faaliyetlerinden düşman ordularının hedef belirlemesine kadar geniş bir yelpazede kötüye kullanım riski bulunuyor.
Mercek360 Değerlendirmesi: Devletlerin Siber Direnci Sınırda
Bu son iki olay, modern çağın en belirgin tehditlerinden biri olan siber güvenlik zafiyetlerinin, en iyi korunan kurumları bile nasıl etkileyebileceğini çarpıcı bir şekilde gösteriyor. ABD gibi siber savunmaya milyarlarca dolar yatırım yapan bir süper gücün bile bu denli büyük ölçekli ve hassas veri ihlallerine maruz kalması, küresel çapta devletlerin ve kritik altyapıların siber direncinin ne kadar zorlu bir sınavdan geçtiğini ortaya koyuyor.
Saldırıların süresi (Pentagon örneğinde aylarca süren uzlaşma) ve çalınan verilerin niteliği (mesleki uzmanlık, Çin/Rusya araştırmalarıyla ilgili iş unvanları), bu saldırıların sadece finansal kazanç odaklı değil, aynı zamanda stratejik istihbarat toplama amacı taşıdığını düşündürüyor. Hükümetler, vatandaşlarının ve personelinin dijital kimliklerini korumak için sadece reaktif önlemlerle yetinmeyip, proaktif bir siber istihbarat ve savunma stratejisi geliştirmek zorunda. Geçmişteki dersler ışığında, bu tür sızıntıların uzun vadeli etkileri, sadece çalınan verilerin ilk kötüye kullanımıyla sınırlı kalmayacak, aynı zamanda yıllar boyunca devam edecek gizli casusluk faaliyetlerine ve ulusal güvenlik risklerine zemin hazırlayacaktır. Siber güvenlik artık sadece teknolojik bir mesele değil, doğrudan bir ulusal güvenlik meselesidir ve bu alandaki her ihlal, devletlerin egemenliğini ve vatandaşlarının güvenliğini tehdit etmektedir. Mercek360 olarak bu kritik gelişmeleri yakından takip etmeye devam edeceğiz.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
