Milyarder Peter Thiel'in kurucusu olduğu özel etkinlik platformu Dialog, bir yazılım yapılandırması hatası nedeniyle 222 etkinlik katılımcısının kişisel bilgilerini ifşa etti. WIRED'ın öğrendiğine göre, sızıntıya maruz kalanlar arasında Başkan Donald Trump'ın güvenlik danışmanlarından biri ve hassas askerî operasyonları destekleyen aktif görevli bir istihbarat subayı bulunuyor.

Dışarıdan erişilebilir bir sayfa üzerinden hiç kimse e-posta adresi kullanarak hesap oluşturup sisteme giriş yapabiliyordu. Dialog yönetimi olayı siber saldırı olarak nitelendirmişse de, araştırmalar platformun kendi altyapısındaki yapılandırma hatasından kaynaklandığını ortaya koymaktadır.

İfşa Edilen Bilgiler ve Kişiler

NSC (Ulusal Güvenlik Konseyi) görevlisinin dosyası, eski bir CIA memuru olan bu kişinin doğum tarihi, ev adresi, cep telefonu numarası, fotoğrafı ve hassas giriş anahtarlarını içeriyor. Ayrıca siyasi eğilimleri, kitap önerileri ve kişisel tahminleri gibi bilgiler de kayıtlarda yer almakta. İkinci kişi olan askerî istihbarat subayının dosyası da benzer yapıda kişisel kimlik bilgileri ve ilgili birim bilgilerini barındırıyor.

Her iki görevli de Ağustos ayında Dublin dışında yapılacak Dialog retreatına yeni katılımcı olarak davet edilmiş ve kayıtlanmışlardır. Platform, daha önceki etkinliklerine teknoloji şirket kurucuları, oyuncu, gazeteci ve fon yöneticilerini ağırlamaktadır.

Açıklamalar ve Soruşturma

Beyaz Saray, ulusal güvenlik nedenleriyle NSC görevlisinin adını yayınlamaması konusunda WIRED'dan talepte bulundu. Pentagon konuyla ilgili inceleme başlattı. Dialog dışarıdan avukatları, verilerin çalındığını iddia ederek WIRED'dan kopya geri vermesini talep etse de, haber kuruluşu bunu reddetti.

Ne anlama geliyor?

Devlet güvenliği personelinin kişisel bilgileri, yabancı istihbarat servisleri tarafından en çok aranan verilerdendir. Bu tür bilgiler, operatörleri tespit etmek, gözetim altına almak ve iç ve dış alanda yaklaşmak amacıyla kullanılır. Aktif görevli subaylar ve onları destekleyen birimler söz konusu olduğunda, bu tür bir açıklanma operasyonel riskleri önemli ölçüde artırır.

Verilerin bir platform tarafından yanlış yapılandırılmış bir web arayüzü sayesinde halka açık hale gelmesi, kurumsal siber güvenlik uygulamalarının ne kadar kritik olduğunu göstermektedir. Geçerli kimlik doğrulama mekanizmaları, erişim kontrolleri ve düzenli güvenlik denetlemeleri olmadan, çok hassas bilgiler bile kolayca tehlikeye girebilmektedir. Bu tür veri kayıpları, yalnızca bireysel mahremiyet ihlali değil, aynı zamanda ulusal güvenlik tehdidi oluşturan durumlar haline gelebilir.