ABD ordusunun milyonlarca personel verisi çalındı

SanalData’yı Google’da tercih edilen kaynak olarak ekleyin

Pentagon’a bağlı kayıt birimindeki aylar süren ihlal, yaklaşık 2,8 milyon yaşayan ve 300 bin hayatını kaybetmiş kişinin bilgilerini etkiledi.

ABD ordusunun milyonlarca personel verisi çalındı
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

ABD hükümeti, mevcut ve eski askeri personel ile çalışanlara ait milyonlarca kaydın aylar süren bir siber saldırı sırasında ele geçirildiğini bildiriyor. Pentagon’un personel kayıtlarını yöneten birimlerinden Savunma İnsan Gücü Veri Merkezi (DMDC), yetkisiz kişilerin bir dosya paylaşım sistemindeki güvenlik açığından yararlandığını açıkladı.

İhlalin Ekim 2025 ile Temmuz 2026’nın ortaları arasındaki dönemde devam ettiği belirtiliyor. Hangi dosya paylaşım sisteminin hedef alındığı ve saldırının arkasındaki kişilerin kim olduğu ise henüz açıklanmadı. Olayın kapsamı, ABD federal kurumlarında çalışanlara ait verilerin art arda hedef alınması nedeniyle ülkenin kamu altyapısındaki veri güvenliği tartışmalarını yeniden gündeme taşıdı.

Yaklaşık 3,1 milyon kişi etkilenmiş olabilir

Yetkililerden edinilen bilgilere göre veri hırsızlığı yaklaşık 2,8 milyon yaşayan kişiyi etkiliyor. Buna ek olarak, yaklaşık 300 bin hayatını kaybetmiş kişiye ait kayıtların da ihlal kapsamında olduğu ifade ediliyor. Böylece olaydan etkilenmiş olabilecek toplam kayıt sayısı 3 milyona yaklaşıyor.

Ele geçirilen bilgiler arasında kişilerin adları, doğum tarihleri, cinsiyetleri ve ırk bilgileri bulunuyor. Askerlik hizmetine ilişkin veriler ve Sosyal Güvenlik numaraları da kayıtlar arasında yer alıyor. İhlal bildiriminde, personel kayıtlarının şifrelenmemiş olduğu belirtiliyor. Bu durum, saldırganların eriştiği dosyaları çözme gereksinimi olmadan okuyabilmiş olma ihtimalini artırıyor.

ABD Savunma Bakanlığı, şu ana kadar bu bilgilerin kötüye kullanıldığına dair bir işaret bulunmadığını söyledi. Ancak kurum, bu sonuca hangi teknik incelemeler veya kanıtlar üzerinden ulaştığına ilişkin ayrıntı paylaşmadı. Saldırganların fidye talep edip etmediği ya da elde ettikleri verileri başka kişi veya gruplarla paylaşıp paylaşmadığı da bilinmiyor.

DMDC neden kritik bir birim?

DMDC, kamuoyu tarafından çok tanınan bir kurum olmasa da ABD Savunma Bakanlığı’nın temel kayıt ve kimlik yönetimi birimleri arasında bulunuyor. Birim, askerî ve sivil çalışanlar ile onların aile üyelerine ilişkin 60 milyondan fazla kaydı tutuyor. Bu bilgiler sağlık hizmetleri ve emeklilik gibi hak ve ödemelerin belirlenmesinde kullanılıyor.

Merkez aynı zamanda aktif görevdeki askerleri, çalışanları ve yüklenicileri kimlik doğrulama araçlarıyla ilişkilendiriyor. Akıllı kartlar ve parolalar gibi kimlik bilgileri, Pentagon’un bilgisayar sistemlerine, binalarına ve askerî üslerine erişim sağlıyor. Bu nedenle yalnızca kişisel bilgilerin açığa çıkması değil, kayıtların kimlik doğrulama süreçleriyle bağlantılı olması da ayrı bir risk oluşturuyor.

ABD ordusunda mart ayı itibarıyla 1,3 milyon aktif görevli bulunduğu belirtiliyor. Ancak DMDC’nin tuttuğu kayıtlar yalnızca aktif personelle sınırlı değil; eski çalışanları, sivil personeli, yüklenicileri ve aile üyelerini de kapsıyor. Bu nedenle ihlalden etkilenen kişi sayısı, mevcut aktif asker sayısının oldukça üzerine çıkıyor.

Federal kurumlara yönelik saldırılar art arda geliyor

DMDC olayı, son aylarda ABD federal çalışanlarının kişisel bilgilerinin hedef alındığı tek büyük saldırı değil. Eylül ayında Federal Soruşturma Bürosu çalışanları, ajanları ve başvuru sahiplerine ait bilgilerin de ele geçirildiği bir ihlal gündeme gelmişti. Bu olayın arkasında ShinyHunters adlı hacker grubunun bulunduğu öne sürülmüştü.

Federal personel kayıtları, yalnızca kimlik hırsızlığı açısından değil, istihbarat ve hedefli baskı ihtimali nedeniyle de hassas kabul ediliyor. 2015 yılında ABD hükümetinin insan kaynakları birimine yönelik saldırıda 22 milyondan fazla çalışanın özel bilgileri çalınmıştı. Kayıtlar arasında güvenlik yetkisine sahip birçok kamu görevlisinin bilgilerinin de bulunması, olayın ulusal güvenlik boyutunu büyütmüştü.

Yeni ihlalde saldırganların kimliği henüz belirlenmiş değil. Savunma Bakanlığı’nın soruşturması devam ederken, etkilenen kişilerin hangi adımları atacağına ilişkin ayrıntılı bir plan da paylaşılmadı. Özellikle Sosyal Güvenlik numaraları ve askerî hizmet bilgilerinin aynı kayıtlarda bulunması, etkilenen kişilerin ilerleyen dönemde kimlik hırsızlığı ve hedefli dolandırıcılık girişimlerine karşı daha dikkatli olmasını gerektirebilir.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. 30 Eylül 2026
  2. Factory CEO’su, danışmanını Cognition’a bilgi sızdırmakla suçladı
  3. Apple Music dört ülkede daha kullanıma sunuldu
  4. Romantik Anime Önerileri: Aşk, Komedi ve Dramı Birleştiren 6 Yapım
  5. DoorDash, drone teslimatına önce yerden başladı
  6. iPhone 18 Pro için en iyi aksesuarlar ve şarj seçenekleri
  7. Meta’nın yapay zekâ asistanı Muse, 5 milyon indirmeyi geçti
  8. Threads Hesap Silme ve Devre Dışı Bırakma Rehberi
  9. ABD ordusunun milyonlarca personel verisi çalındı Bu haber
  10. iPhone True Tone Nedir, Ne İşe Yarar ve Nasıl Açılır?
  11. Apple gündeminde HomePad, iPhone Duo ve John Ternus var
  12. Türk Telekom Cayma Bedeli Nasıl Öğrenilir? Sorgulama Rehberi
  13. OpenAI, Jev benzeri Decisions API ile ajanları izleyecek
  14. BMW’nin elektrikli 3 Serisi, benzinliden 4.400 dolar ucuz
  15. iOS 27.2, Mesajlar uygulamasına pratik bir özellik getiriyor
Mert Yılmaz
Yazar

Mert Yılmaz

Girişim Editörü

Mert Yılmaz, SanalData’da girişimler, teknoloji şirketleri ve sektör haberlerini yazar.

Mert Yılmaz’ın tüm yazıları

Yorum yaz