Ne oldu?
ABC News'in aktardığı Pentagon açıklamasına göre bir DMDC bilgi sisteminde, "az sayıda yetkisiz kullanıcı" Ekim 2025 ile Temmuz 2026 arasında kişisel tanımlayıcı bilgilere erişti. Açıklamada, açığın fark edilmesinin ardından DMDC'nin güvenlik açığını derhâl giderdiği belirtiliyor. TIME'ın zaman çizelgesine göre dosya paylaşım sistemindeki güvenlik açığı 16 Temmuz 2026'da tespit edildi, etkilenen kişilere bildirim mektupları 18 Eylül'de gönderildi. Olayı kamuoyuna ilk olarak 24 Eylül'de Military Times duyurdu; bir Pentagon yetkilisi ayrıntıları 29 Eylül'de TIME'a doğruladı.
DMDC; muvazzaf askerler, yedekler, sivil çalışanlar, yükleniciler, emekliler, gaziler ve asker aileleri dahil 60 milyonu aşkın kişiye ait kayıtları tutuyor. Bu nedenle kurum, Savunma Bakanlığı'nın kimlik ve personel verisi açısından en kritik merkezlerinden biri sayılıyor.
Bir kullanıcı, ABD Savunma Bakanlığı'nın Ortak Erişim Kartı'nı (CAC) bilgisayar klavyesindeki kart okuyucuya takıyor. Fotoğraf: ABD Deniz Piyadeleri, Wikimedia Commons, kamu malı. Olayın kendisine ait bir kare değildir.
Hangi veriler etkilendi?
Kaynaklarda geçen veri alanları şöyle:
| Veri alanı | Kaynak |
|---|---|
| Ad ve doğum tarihi | TIME, TechCrunch |
| Sosyal Güvenlik Numarası (SSN) | TIME, TechCrunch, ABC News |
| Cinsiyet ve ırk | TechCrunch |
| Askerî hizmet bilgileri | TechCrunch |
| İletişim bilgileri | TIME |
| İş/görev bilgileri | TIME, ABC News |
TIME, erişilen dosyaların tam kapsamının hâlâ netleşmediğini belirtiyor.
Nasıl gerçekleşti?
TechCrunch ve TIME'a göre yetkisiz kullanıcılar, adı açıklanmayan bir dosya paylaşım sistemindeki güvenlik açığından aylarca yararlandı. Hangi ürünün ya da hangi açığın kullanıldığı açıklanmadı. TechCrunch, kayıtların şifrelenmemiş olduğunu, saldırganların kimliğinin bilinmediğini ve saldırganlardan herhangi bir iletişim bildirilmediğini aktarıyor. Savunma Bakanlığı, bilgilerin kötüye kullanıldığına dair bir belirti olmadığını söylese de TechCrunch, bakanlığın bu sonuca nasıl vardığını açıklamadığına dikkat çekiyor.
Neden önemli?
- Uzun fark edilmeme süresi: Erişim yaklaşık dokuz ay sürdü; açık temmuz ortasında kapatıldı, kişilere bildirim ise eylül ortasında yapıldı.
- Şifrelenmemiş kayıtlar: SSN gibi kalıcı tanımlayıcıların şifresiz tutulması, sisteme erişen birinin veriyi doğrudan okuyabilmesi anlamına geliyor.
- Hedefli oltalama riski: Hizmet ve görev bilgileriyle birleşen kimlik verileri, askerî personeli ve aileleri hedefleyen ikna edici oltalama ve sosyal mühendislik girişimlerine zemin hazırlayabilir.
- Kalıcı etki: Parola değiştirilebilir, ancak SSN ve doğum tarihi değiştirilemez; bu tür veriler kimlik hırsızlığı için yıllarca kullanılabilir.
Etkilenenlere sunulan destek
TIME'a göre Pentagon, etkilenen kişilere bir yıl süreyle kredi izleme ve kimlik onarımı hizmeti sunmak için IDX ile anlaştı. Hizmete response.idx.us/DMDC adresinden ve 1-855-744-4556 numaralı telefondan ulaşılabiliyor. ABD Federal Ticaret Komisyonu da Equifax, Experian ve TransUnion üzerinden ücretsiz kredi dondurma imkânı sunuyor.
Ne yapmalı?
- Bildirim mektubu aldıysanız IDX hizmetine kaydolun ve kredi raporunuzu düzenli izleyin.
- Üç kredi bürosunda kredi dondurma uygulamayı değerlendirin.
- DMDC, Savunma Bakanlığı veya IDX adına gelen e-posta, SMS ve telefonlara karşı dikkatli olun; bağlantılara tıklamak yerine resmî adresleri kendiniz yazın.
- Kurumlar için: dosya paylaşım sistemlerini yama ve erişim günlüğü açısından düzenli denetleyin, hassas kişisel verileri bekleme hâlinde şifreleyin ve olağan dışı toplu veri erişimi için uyarı kuralları tanımlayın.
Kapak fotoğrafı: Pentagon'un havadan görünümü, 15 Mayıs 2023. Fotoğraf: Air Force Staff Sgt. John Wright, ABD Savunma Bakanlığı, Wikimedia Commons, kamu malı.
Kaynaklar
- TIME: https://time.com/article/2026/09/29/pentagon-department-defense-manpower-data-center-breach-personnel-information/
- TechCrunch: https://techcrunch.com/2026/09/30/hackers-stole-millions-of-us-military-personnel-records-during-months-long-data-breach/
- ABC News: https://abcnews.com/Politics/pentagon-breach-exposed-sensitive-data-3-million-people/story?id=136832909
TR Siber Ekibi