Son Dakika
Güvenlik

Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik Yetkilileri Açığa Çıktıysa İnceliyor

Peter Thiel’in ortak kurduğu özel etkinlik platformu Dialog’da meydana gelen veri sızıntısı, birkaç ABD ulusal güvenlik görevlisinin kişisel bilgilerini ortaya çıkardı; Pentagon bu olayı kapsamlı bir güvenlik incelemesiyle değerlendiriyor.

İçerikte, Ulusal Güvenlik Konseyi (NSC) bünyesinde görev yapan bir istihbarat yetkilisi ve hassas askeri operasyonları destekleyen bir aktif görevli istihbarat subayı bulunuyor. Bu tür kişisel veriler, yabancı istihbarat servislerinin ABD operatörlerini hem yurtiçinde hem de yurtdışında tespit, gözetleme ve temas kurma çabalarında en çok hedeflediği bilgiler arasında yer alıyor. Aktif subaylar ve destekledikleri birimler için ise bu sızıntı operasyonel riskleri artırabilir.

Beyaz Saray, ulusal güvenlik gerekçesiyle NSC görevlisinin adını açıklamama talebinde bulundu, başka bir yorum yapmadı. Sızıntının kaynağı, Dialog’un web sitesindeki bir yapılandırma hatasından kaynaklanan bir açıklık olarak belirlendi; bu hata sayesinde herhangi bir kişi, yalnızca bir e‑posta adresiyle hesap oluşturup giriş yaparak dosyalara erişebildi. Sızıntı, 222 kayıtlı katılımcının, içinde mevcut ve eski üst düzey askeri ve güvenlik yetkililerinin de bulunduğu kişisel bilgilerini ve giriş token’larını içeriyordu.

Kayıtlar, NSC görevlisinin daha önce Dialog ile bir ilişkisi olmadığını gösteriyor; kendisi Ağustos ayında Dublin dışındaki bir inziva etkinliğine yeni katılımcı olarak davet edilmişti. Aynı şekilde, “Tier 1” özel operasyon biriminde görev yapan aktif istihbarat subayı da benzer bir davet süreciyle sisteme eklenmişti. Dialog, olayı bir “siber saldırı” olarak nitelendirirken, araştırmalar hatalı web yapılandırmasının asıl sebep olduğunu ortaya koydu.

Bu sızıntıyı ortaya çıkaran kişi, bir İsviçre DJ’i ve siber güvenlik araştırmacısı olan maia arson crimew oldu. Kayıtların ne kadar süreyle erişilebilir olduğu ve başka kimler tarafından ele geçirildiği hâlâ belirsiz. Crimew 2021 yılında hack suçlamasıyla federal savcılık tarafından suçlanmış, ancak tutuklanmamış ya da mahkum olmamıştı ve sonraki bir suçlamayla da karşılaşmamıştı.

Dialog’un dış hukuk danışmanları, veri “çalındı” diyerek WIRED’ın kopyasını teslim etmesini talep etti; WIRED bu talebi reddetti ve Dialog sorulara yanıt vermedi. NSC yetkilisinin dosyasında doğum tarihi, ikamet adresi, cep telefonu, portre fotoğrafı, özel kimlik doğrulama token’ı gibi en az yirmi dört kişisel bilgi yer alıyor; dosyada aynı zamanda siyasi eğilimleri, davet süreci ve bir anket yanıtı olarak “gelecekte casusluk davranışlarınıza daha çok odaklanacak” gibi kişisel tahminler de bulunuyor.

Askeri istihbarat subayının dosyası da aynı şablonu izliyor; aynı bilgiler, bir üst komutanlıda görev yapan başka bir subay tarafından önerilerek Dialog’a eklenmiş. Dosyada subayın genel görev tanımı oldukça belirsiz bırakılmış; personelin çevrimiçi olarak bulunmasının zor olduğu ve bu durumun görevlerinin gizliliğiyle uyumlu olduğu notları da Dialog çalışanları eklemişti.

Bu iki kişi, aynı veri tabanında yer alan 20’nin üzerinde mevcut ve eski askeri‑istihbarat yetkilisi arasında. Örneğin, ABD istihbarat topluluğunda üst düzey bir görev dekanlığında bulunmuş emekli bir genel ve İsrail‑Filistin bölgelerinde güvenlik sorumluluğu taşıyan bir başka üst düzey yetkili de sızdırılan dosyalarda yer alıyor. Bazı dosyalarda eş ve aile üyeleri de acil durum iletişim bilgileriyle birlikte listelenmiş.

Pentagon, operasyonel güvenlik ekibi aracılığıyla bu olayı inceliyor. Özel birimlerin kimliklerinin ortaya çıkması bazen “gizli bilgi ifşa” riski taşıyabileceği için, güvenlik avukatları bu durumun IIPA (Intelligence Identities Protection Act) kapsamında “gizli ajan” tanımına girip girmediğini tartışıyor; kanunen çok sınırlı bir grup bu korumadan yararlanıyor. Yetkililer, sızıntının askeri subayın birim ismini başka bir subayın sağladığını belirtiyor.

Veri sızıntılarının ulusal güvenlik üzerindeki potansiyel etkileri, gizlilik ve operasyonel risklerin artmasıyla birlikte daha derin bir denetim ve siber savunma ihtiyacını gözler önüne seriyor; Pentagon’un bu konuda alacağı önlemler, benzer olayların gelecekteki etkilerini sınırlama konusunda kritik olacak.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database