Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Pentagon'da Tarihi Sızıntı: Milyonlarca Askeri Personelin Bilgileri Çalındı

Ozan Tankuş30 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Pentagon'da Tarihi Sızıntı: Milyonlarca Askeri Personelin Bilgileri Çalındı
30 Saniyede Özet
Hızlı Bakış
  • Amerika Birleşik Devletleri Savunma Bakanlığı, aylar süren bir siber saldırı sonucunda milyonlarca aktif ve eski askeri personelin hassas verilerinin çalındığını doğruladı.
  • Savunma Manpower Veri Merkezi'ni hedef alan bu büyük güvenlik açığı, ulusal güvenlik açısından kritik riskler barındırıyor.

Siber güvenlik dünyası, son yılların en büyük kamu sektörü sızıntılarından biriyle sarsıldı. Amerika Birleşik Devletleri Savunma Bakanlığı (Pentagon) bünyesinde faaliyet gösteren Defense Manpower Data Center (DMDC) sistemlerinde yaşanan ve aylarca fark edilmeyen siber saldırı sonucunda, milyonlarca askeri personelin ve sivil çalışanının kişisel verileri ele geçirildi. Küresel siber güvenlik gündemine bomba gibi düşen bu olay, federal kurumların dijital altyapılarındaki zafiyetleri bir kez daha gözler önüne sererken, konunun uzmanları durumu "potansiyel bir istihbarat felaketi" olarak nitelendiriyor.

Savunma Manpower Veri Merkezi (DMDC) Sistemlerinde Kritik Zafiyet

Savunma Manpower Veri Merkezi (DMDC), geniş kitleler tarafından doğrudan bilinmese de, ABD Savunma Bakanlığı'nın en kritik veri saklama ve kimlik yönetimi ünitelerinin başında geliyor. Kurum, dünya genelindeki milyonlarca muvazzaf asker, sivil personel, yüklenici firma çalışanı ve bu kişilerin aile bireylerine ait 60 milyondan fazla kaydı yönetiyor. Sağlık hizmetleri ve emeklilik hakları gibi kritik hak sahipliği süreçlerini belirleyen DMDC, aynı zamanda Pentagon'un ana kimlik yönetim sağlayıcısı konumunda bulunuyor.

Aktif görevdeki personeli, çalışanları ve yüklenicileri; bina erişimleri, askeri üs geçişleri ve Pentagon bilgisayar sistemleri için kullanılan akıllı kartlar ile şifrelere bağlayan bu yapı, yüksek güvenlik standartlarıyla tanınıyordu. Ancak ortaya çıkan detaylar, sistemin ne kadar büyük bir risk altındıgını kanıtlar nitelikte. Yapılan resmi açıklamalara ve Reddit üzerinde paylaşılan Defense Manpower Data Center (DMDC) ihlal bildirimine göre, kimliği belirsiz kişi veya kişiler Ekim 2025 ile Temmuz 2026 ortası arasında geçen uzun bir zaman dilimi boyunca kimliği açıklanmayan bir dosya paylaşım sistemindeki güvenlik açığından faydalandı.

Şifrelenmemiş Hassas Veriler Korsanların Elinde

Saldırının en çarpıcı ve skandal yönlerinden biri, ele geçirilen kişisel verilerin depolandığı dosyaların şifrelenmemiş (plain text) olmasıydı. Bu durum, sızdırılan bilgilerin kötü niyetli aktörler tarafından herhangi bir çözme işlemine gerek kalmadan doğrudan okunabilmesine ve kullanılabilmesine olanak tanıdı.

CNN ve Federal News Network gibi önde gelen kaynakların Pentagon yetkililerine dayandırdığı bilgilere göre, söz konusu siber saldırı yaklaşık 2,8 milyon yaşayan insanı ve yaklaşık 300.000 hayatını kaybetmiş bireyi doğrudan etkiliyor. Mart ayı itibarıyla 1,3 milyon aktif askeri personele sahip olan ABD ordusu için bu rakam, kurum tarihindeki en geniş kapsamlı veri sızıntılarından birine işaret ediyor. İhlal edilen veriler arasında şunlar yer alıyor:

  • Sosyal Güvenlik Numaraları (SSN)
  • Personelin tam ad ve soyad bilgileri
  • Doğum tarihleri ve cinsiyet bilgileri
  • Irk ve etnik köken detayları
  • Askeri hizmet geçmişine ve statüsüne dair kapsamlı kayıtlar

Savunma Bakanlığı yetkilileri, şu ana kadar çalınan bilgilerin herhangi bir kötü amaçla kullanıldığına dair ellerinde somut bir kanıt bulunmadığını iddia ediyor. Ancak Pentagon sözcülerinin saldırıyı gerçekleştiren hacker gruplarıyla herhangi bir iletişim kurup kurmadığına veya saldırganların kimliğine dair resmi bir açıklama yapmaktan kaçınması, kamuoyundaki endişeleri artırıyor.

Federal Kurumlarda Artan Siber Saldırı Dalgası

Bu büyük çaplı olay, ABD federal kurumlarını hedef alan ilk büyük siber güvenlik skandalı değil. Son aylarda federal çalışanların kişisel verilerini hedef alan saldırı zinciri, ulusal güvenliğin dijital cephede ne kadar kırılgan olduğunu gösteriyor. Henüz Eylül ayının başlarında ünlü bilgisayar korsanlığı grubu ShinyHunters, Federal Soruşturma Bürosu'na (FBI) yönelik büyük bir siber saldırı gerçekleştirmişti.

ShinyHunters grubu, TechCrunch başta olmak üzere teknoloji basınına yaptığı açıklamalarda, FBI'ın ajanları, personeli ve iş başvurusunda bulunan adayların tamamına yakın gizli kişisel bilgilerini ele geçirdiklerini öne sürmüştü. FBI ve DMDC olayları, zihinlerde 2015 yılında ABD hükümetinin insan kaynakları departmanı olan Personel Yönetimi Ofisi'ne (OPM) düzenlenen ve yaklaşık 22 milyon devlet çalışanı ile güvenlik iznine sahip personelin verilerinin çalındığı devasa siber saldırıyı getirdi. O dönem Çin'e atfedilen bu sızıntı, onlarca yıl boyunca telafi edilemeyecek istihbarat açıklarına yol açmıştı.

Karşı İstihbarat Tehditleri ve Jeopolitik Riskler

Uzmanlar, Pentagon ve FBI gibi en üst düzey güvenlik kurumlarının verilerinin ele geçirilmesini "karşı istihbarat felaketi" olarak tanımlıyor. Yabancı istihbarat servislerinin veya sçete gruplarının bu bilgilere erişmesi durumunda, ABD askeri personelini profillemek, hedef almak veya hassas bilgileri teslim etmeye zorlamak (şantaj yoluyla) için kullanılabileceği belirtiliyor. Özellikle güvenlik clearance (güvenlik izni) bulunan kritik görevdeki subaylar ve sivil uzmanlar için bu durum, uzun vadeli ve kalıcı bir güvenlik riski teşkil ediyor.

ShinyHunters gibi bazı grupların ele geçirdikleri FBI verilerini kamuoyuna doğrudan sızdırmayacaklarını açıklaması kısmen bir teselli yaratmış olsa da, dark web pazarlarında veya yabancı devlet aktörlerinin elinde bu verilerin nasıl değerlendirileceği belirsizliğini koruyor.

Dijital Altyapılarda Güvenlik Paradigmaları Değişmek Zorunda

Pentagon bünyesinde yaşanan bu devasa veri sızıntısı, yalnızca bir teknoloji veya yazılım hatası değil; aynı zamanda büyük bürokratik organizasyonların siber güvenlik mimarisindeki köhne yaklaşımların bir sonucu olarak değerlendiriliyor. Dosya paylaşım sistemlerinde şifreleme standartlarının uygulanmaması, erişim loglarının aylarca denetlenememesi ve kimlik yönetim sistemlerindeki açıklar, dünyanın en büyük askeri gücünün bile dijital korsanlar karşısında ne kadar savunmasız kalabileceğini gösterdi.

Savunma Bakanlığı ve ilgili birimler, etkilenen milyonlarca vatandaşa resmi bildirimler gönderirken, benzer sızıntıların tekrarlanmaması için bulut altyapıları, dosya transfer protokolleri ve sıfır güven (zero-trust) mimarilerinin acilen gözden geçirilmesi bekleniyor. Aksi takdirde, askeri ve istihbarat verilerinin güvenliği konusundaki bu tür krizlerin önümüzdeki dönemde daha da derinleşmesi kaçınılmaz olacaktır.

Orijinal Haber Kaynağı:techcrunch.com
siber-guvenlikpentagonveri-sizintisisavunma-bakanligihacker
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.