Pentagon, DMDC sisteminde ciddi bir siber saldırı yaşandığını doğruladı. Olay milyonlarca kişiyi ilgilendiriyor. Açığa çıkan kayıtlar kimlik bilgilerini içeriyor. Lafı uzatmadan neler olduğuna yakından bakalım…
ABD Savunma Bakanlığı’nın kritik personel verilerini tutan DMDC sistemi, milyonlarca insanın bilgilerinin sızmasıyla gündeme oturdu. Söz konusu yetkisiz erişimin Ekim 2025 ile Temmuz 2026 arasında aktif kaldığı belirtilirken, 3 milyon insanın bilgileri hackerlar tarafından ele geçirildi. Sızan verilerin 294 bini ölmüş, 2,76 milyonu ise hayatta olan kişilere ait. DMDC, Defense Manpower Data Center’ın kısaltması oluyor. Türkçe olarak ABD Savunma Bakanlığı Personel Veri Merkezi de diyebiliriz.

Verilerin Kullanıldığına Dair Şimdilik Bir İz Yok
Saldırganlar, dosya paylaşım sistemindeki bir güvenlik açığından yararlanarak etkilenen sunucudaki dosyalara ulaştı. Yetkililer açığı 16 Temmuz’da fark etti, hemen kapattı ve sistemi tekrar devreye aldı. Şifrelenmeden saklanan kayıtlar arasında isimler, sosyal güvenlik numaraları, doğum tarihleri, iletişim bilgileri, cinsiyet, ırk ve askeri görev bilgileri bulunuyor. Yetkililer şu anda verilerin kötüye kullanıldığına dair “herhangi bir kanıt bulunmadığını” söyledi.

Verilerin Hangi Nedenle Şifrelenmediği Belli Değil
Pentagon, siber suçluların kimliğini, amaçlarını veya hassas dosyaların neden şifrelenmediğini açıklamadı. DMDC’de toplamda 60 milyondan fazla personel kaydı tutuluyor. Ancak saldırıdan bu kayıtların tamamı etkilenmedi. Bilgileri sızan personele ise IDX aracılığıyla bir yıl boyunca ücretsiz kimlik hırsızlığı takip ve destek hizmeti sunulacak. 18 Eylül’den itibaren mağdurlara ulaşılmaya başlandığı da vurgulandı.






