Son güncelleme, 30 Eylül 2026’da yayımlanan bir bildiriyle Pentagon’un personel kayıtlarını yöneten DMDC’nin, 10 Ekim 2025 ile 15 Temmuz 2026 tarihleri arasında bir dosya paylaşım sisteminde tespit edilen güvenlik açığından yararlanarak birçok yetkisiz kullanıcının milyonlarca askeri kayıt erişmesine izin verdiğini açıkladı. Sızma, sosyal güvenlik numaraları, isim, doğum tarihi, cinsiyet, ırk ve askerlik hizmetiyle ilgili bilgileri içeriyordu. Bildiride, bu kayıtların şifrelenmemiş olduğu belirtilmiş ve yaklaşık 2,8 milyon yaşayan, 300 bin ölen kişinin bilgisi sızmış olarak rapor edilmiş.
İşlem Süreci
DMDC, Savunma Bakanlığı’nın personel veritabanı yönetim birimi olarak 60 milyondan fazla kayıt tutuyor. Yetkisiz erişim, dosya paylaşım sistemindeki bir zayıflık üzerinden gerçekleşti ve sızma süresi birkaç ay sürdü. Bilgiler, askeri kimlik yönetimi ve erişim kontrollerinde kullanılan akıllı kart ve şifre sistemlerine bağlanıyor.
Ne Anlama Geliyor?
Bu olay, devlet veri güvenliği altyapılarının kritik eksikliklerini ortaya koydu. Gerekli şifreleme önlemlerinin alınmaması, kişisel verilerin kolaylıkla elde edilmesini sağladı. Sızma, askeri personelin sağlık, emeklilik ve diğer haklarının belirlenmesinde kullanılan sistemleri etkileyerek, güvenlik protokollerinin yeniden gözden geçirilmesini gerektirdi. Ayrıca, kimlik yönetimi sistemlerinin şifreli veri depolama ve çok faktörlü kimlik doğrulama gibi standart güvenlik önlemlerini güçlendirmesi bekleniyor.





Yorumlar (0)
İlk yorumu sen yaz.