Kategori: Savunma

Savunma

  • Pentagon Personel Ajansı Veri İhlali Yaklaşık Üç Milyon Kişinin Kayıtlarını Açığa Çıkardı

    Pentagon Personel Ajansı Veri İhlali Yaklaşık Üç Milyon Kişinin Kayıtlarını Açığa Çıkardı

    ABD Savunma İnsan Gücü Veri Merkezi (Defense Manpower Data Center), dosya paylaşım sunucularından birindeki kişisel bilgi içeren dosyalara yetkisiz kullanıcıların eriştiğini kişilere bildirmeye başladı. Ajansın bildirimine ve bir Savunma Bakanlığı yetkilisinin açıklamalarına dayanan haberler, etkilenen nüfusun yaşayan ve vefat etmiş yaklaşık üç milyon kişi olduğunu ortaya koyuyor.

    Açığa çıkan sunucu şifrelenmemiş personel verileri barındırıyordu

    Bildirime göre, 16 Temmuz 2026 tarihinde tespit edilen bir güvenlik açığı, dosyalara yetkisiz erişime olanak sağladı. Araştırmacılar, Ekim 2025 ile tespit tarihi arasında az sayıda kullanıcının sunucuya eriştiğini belirledi. Merkez, zayıflığı tespit ettikten sonra dosya paylaşım sistemini yamaladı ve hizmeti yeniden başlattı.

    Kayıtlar kişiden kişiye değişiklik gösteriyordu ve isimler, Sosyal Güvenlik numaraları, doğum tarihleri, iletişim bilgileri, demografik bilgiler ve askeri uzmanlık alanlarını içerebiliyordu. Ajans, bildirimler yapıldığında herhangi bir kötüye kullanım tespit etmediğini belirtti.

    Uzun açığa çıkma süreleri soruşturma gereksinimlerini artırıyor

    Olay müdahale ekipleri, hangi dosyalara ulaşıldığını, hangi kimliklerin açığa çıktığını ve erişimin kimlik bilgisi veya sunucu değişiklikleri boyunca devam edip etmediğini belirlemek zorunda. Hassas devlet veri depoları şifreleme, en az yetki ilkesi ve anormal dosya erişimine karşı uyarı mekanizmaları gerektirir. SectechMedia, siber güvenlik haberlerinde ilgili kontrolleri takip etmeye devam ediyor.

    Kaynaklar

  • Amerika Birleşik Devletleri ve Çin, Yapay Zeka Olay İletişim Kanalı Oluşturmak Üzere Anlaştı

    Amerika Birleşik Devletleri ve Çin, Yapay Zeka Olay İletişim Kanalı Oluşturmak Üzere Anlaştı

    Amerika Birleşik Devletleri ve Çin, yapay zeka ile ilgili olaylar için bir iletişim mekanizması kurmak üzere anlaştı. Bu adım, Washington’daki ikili görüşmelerin ardından askeri kriz iletişimini güçlendirme planlarıyla birlikte duyuruldu.

    Kanal, tırmanma riskini sınırlamayı amaçlıyor

    Kamuya açıklamalar, yapay zekayla ilgili olayların, risklerin ve faydaların tartışılmasına yönelik bir mekanizmayı ve ardından özel bir diyalogun gelmesinin beklendiğini tanımlıyor. Mevcut ayrıntılar, raporlama eşiklerini, teknik arayüzleri veya özel sektör olaylarının dahil edilip edilmeyeceğini tanımlamıyor.

    Hükümetler arası sınırlı bir kanal bile, bir yapay zeka arızasının kritik altyapıyı, savunma sistemlerini, bilgi operasyonlarını veya sınır ötesi dijital hizmetleri etkilediği durumlarda önemli olabilir. Hızlı isnat zordur ve eksik bilgi teknik bir olayı siyasi bir krize dönüştürebilir.

    Operasyonel değer uygulamaya bağlı olacak

    Yararlı bir kanal, kimlik doğrulamalı iletişim noktalarına, kanıt işleme kurallarına, tırmanma seviyelerine ve hassas bilgilerin korunmasına yönelik prosedürlere ihtiyaç duyar. Tatbikatlar, zamana duyarlı bir olay sırasında bildirimlerin doğru teknik ve politika ekiplerine ulaşıp ulaşmadığını ortaya çıkarabilir.

    Anlaşma, yerel olay müdahalesinin veya satıcı hesap verebilirliğinin yerini almıyor. Uluslararası sonuçları olan olaylar için diplomatik bir katman ekliyor. SectechMedia, teknoloji ile ulusal dayanıklılık arasındaki örtüşmeyi Savunma bölümünde ele alıyor.

    Kaynaklar