Amerika
Pentagon veri tabanı hacklendi: 3 milyon kişinin bilgileri sızdı
Pentagon personel merkezine yönelik yetkisiz erişim sonucu 3 milyona yakın askeri ve sivil personelin kişisel verileri sızdı. Sistemde hayatta olan 2 milyon 760 bin kişi ile yaşamını yitirmiş 294 bin kişinin sosyal güvenlik numaraları ve görev bilgileri yer aldı. Güvenlik açığının 9 ay boyunca açık kaldığı doğrulanırken verilerin kötüye kullanıldığına dair somut iz saptanmadı.
ABD Savaş Bakanlığının personel veri tabanına yönelik siber saldırı sonucunda yaklaşık 3 milyon kişinin kişisel bilgileri sızdı.
ABC News’e konuşan bir Pentagon yetkilisi, yetkisiz kişilerin eriştiği sistemde hayatta olan 2 milyon 760 bin kişi ile yaşamını yitirmiş 294 bin kişinin kayıtlarının yer aldığını açıkladı.
Olayı ilk duyuran Military Times portalı, iki kaynağa dayandırdığı haberinde etkilenen kişi sayısını yaklaşık 4 milyon olarak aktarmıştı. Pentagon yetkilisi ise daha sonra ABC News’e farklı veriler iletti.
Sızıntı, askeri personelin ve sivil çalışanların sosyal güvenlik numaraları ile görev bilgilerini kapsıyor. Military Times’ın incelediği resmi bildirime göre, ifşa olan kayıtlarda isimler, doğum tarihleri, irtibat bilgileri, cinsiyet, ırk ve askeri uzmanlık alanları da yer alabiliyor.
Savunma İnsan Kaynakları Merkezinin (DMDC) bilgi sistemine yönelik yetkisiz erişim Ekim 2025 ile 16 Temmuz 2026 tarihleri arasında, yaklaşık 9 ay boyunca sürdü.
ABC News, söz konusu erişimi az sayıda üçüncü taraf kullanıcının sağladığını bildirdi. Güvenlik açığı tespit edildikten sonra kapatıldı.
DMDC, Pentagon’un temel personel kayıt merkezlerinden biri sayılıyor. Merkezde muvazzaf askerler, yedekler, sivil personel, sözleşmeli çalışanlar, emekliler, gaziler ve askeri personelin aile fertlerine ait 60 milyondan fazla kayıt saklanıyor.
Pentagon, sızan verilerin kötüye kullanıldığına dair bir kanıt tespit etmedi. Military Times, etkilenen kişilere kimlik onarımı ve kredi geçmişi takip hizmetleri teklif edildiğini duyurdu.
Benzer bir veri sızıntısı daha önce Federal Soruşturma Bürosunun (FBI) istihdam sitesi FBIJobs.gov üzerinde de yaşandı. ABC News’in kurum içi yazışmalara ve kaynaklara dayandırdığı bilgiye göre FBI, tüm personelinin verilerinin çalınmış olabileceği ihtimali üzerinde duruyor.
The New York Times (NYT), çalınan FBI kayıtlarının bir bölümünü inceledi. Bu belgelerde ev adresleri, telefonlar, kurumsal e-posta adresleri, sosyal güvenlik numaraları, doğum tarihleri, işe başlama tarihleri ve yakınların iletişim bilgileri tespit edildi.
Veri tabanında ayrıca birim adları, görevler ve personelin amirlerine ait bilgiler de yer aldı. Kimi kayıtlar; karşı istihbarat, narkotikle mücadele birimleri ile Rusya, Çin ve İran kaynaklı tehditleri inceleyen departmanlardaki görevleri açığa çıkardı.
İngiltere Ulusal Siber Güvenlik Merkezinin eski başkanı Ciaran Martin, bu tür bir sızıntının FBI’ın operasyonel kabiliyetlerini doğrudan etkileyebileceğini kaydetti.
ShinyHunters adlı hacker grubu, FBI’ın on binlerce faal ve eski çalışanına ait kayıtların yanı sıra tıbbi verileri ve güvenlik soruşturması belgelerini ele geçirdiğini duyurmuştu.
Uzmanlar NYT’ye yaptıkları değerlendirmede, bu bilgilerin ajanların izlenmesi, ailelerinin tehdit edilmesi veya yabancı istihbarat servislerince dosya hazırlanması amacıyla kullanılabileceği uyarısını yaptı.
ShinyHunters grubu başlangıçta, büronun kendi saldırı yöntemlerine ilişkin yayımladığı uyarıyı geri çekmemesi halinde verileri yayımlama tehdidinde bulundu.
Grup daha sonra bilgileri hiçbir zaman sızdırmayı amaçlamadığını savundu ve eylemini bir reklam kampanyası olarak niteledi.
Reuters, Mayıs ayında yayımladığı haberde ABD askeri personelinin kişisel verilerinin takip ve saldırı hazırlıklarında kullanıldığını aktarmıştı.
Ajansa göre Washington’ın hasımları, ticari olarak erişilebilen konum verilerinden faydalanarak askerlerin yoğunlaştığı bölgeleri belirleme imkanına erişti. ABD’li parlamenterler ise o dönemde Pentagon’u askeri personelin kişisel verilerini yeterince koruyamamakla eleştirmişti.