ABD Savunma İnsan Gücü Veri Merkezi (Defense Manpower Data Center), dosya paylaşım sunucularından birindeki kişisel bilgi içeren dosyalara yetkisiz kullanıcıların eriştiğini kişilere bildirmeye başladı. Ajansın bildirimine ve bir Savunma Bakanlığı yetkilisinin açıklamalarına dayanan haberler, etkilenen nüfusun yaşayan ve vefat etmiş yaklaşık üç milyon kişi olduğunu ortaya koyuyor.
Açığa çıkan sunucu şifrelenmemiş personel verileri barındırıyordu
Bildirime göre, 16 Temmuz 2026 tarihinde tespit edilen bir güvenlik açığı, dosyalara yetkisiz erişime olanak sağladı. Araştırmacılar, Ekim 2025 ile tespit tarihi arasında az sayıda kullanıcının sunucuya eriştiğini belirledi. Merkez, zayıflığı tespit ettikten sonra dosya paylaşım sistemini yamaladı ve hizmeti yeniden başlattı.
Kayıtlar kişiden kişiye değişiklik gösteriyordu ve isimler, Sosyal Güvenlik numaraları, doğum tarihleri, iletişim bilgileri, demografik bilgiler ve askeri uzmanlık alanlarını içerebiliyordu. Ajans, bildirimler yapıldığında herhangi bir kötüye kullanım tespit etmediğini belirtti.
Uzun açığa çıkma süreleri soruşturma gereksinimlerini artırıyor
Olay müdahale ekipleri, hangi dosyalara ulaşıldığını, hangi kimliklerin açığa çıktığını ve erişimin kimlik bilgisi veya sunucu değişiklikleri boyunca devam edip etmediğini belirlemek zorunda. Hassas devlet veri depoları şifreleme, en az yetki ilkesi ve anormal dosya erişimine karşı uyarı mekanizmaları gerektirir. SectechMedia, siber güvenlik haberlerinde ilgili kontrolleri takip etmeye devam ediyor.

