Temsili Washington DC görünümü — editoryal stok; Pentagon/DMDC olayının gerçek görüntüsü değildir

ABD Savunma Bakanlığı’na bağlı Defense Manpower Data Center (DMDC) bilgi sisteminde yetkisiz erişim, yaklaşık 3 milyon kişinin kişisel verilerini etkiledi. Bir ABD savunma yetkilisi, ABC News ve Federal News Network’e verdiği bilgiye göre ihlalin 2,76 milyon yaşayan kişiyi ve 294 bin vefat etmiş kişiyi kapsadığını doğruladı.

Yetkiliye göre DMDC sistemine Ekim 2025 ile Temmuz 2026 arasında “az sayıda yetkisiz kullanıcı” erişti. Kurum, güvenlik açığını 16 Temmuz 2026’da fark ederek yamadığını; erişimin bir dosya paylaşım sistemindeki zafiyetten kaynaklandığını bildirdi. Etkilenen veriler arasında ad-soyad, doğum tarihi, Sosyal Güvenlik numarası (SSN), iletişim bilgileri ve askerî görev/uzmanlık bilgileri bulunabiliyor; kapsam kişiye göre değişiyor.

Ne biliniyor, ne bilinmiyor

DMDC, aktif ve yedek personel, sivil çalışanlar, yükleniciler, emekliler, gaziler ve asker ailelerine ait kayıtları tutuyor; kamuya açık tanıtımlarda 60 milyondan fazla personel kaydı barındırdığı belirtiliyor. Savunma yetkilisi, sızdırılan bilgilerin kötüye kullanıldığına dair henüz kanıt olmadığını söyledi. Etkilenenlere IDX üzerinden 12 aylık kimlik koruma ve kredi izleme hizmeti sunulduğu aktarıldı.

Kurum açıklamasında saldırganın kimliği, erişimin kasıtlı bir sızma mı yoksa başka bir yetkisiz kullanım mı olduğu ve etkilenenlerin belirli bir personel grubuna mı ait olduğu yer almıyor; metinler açıldıkça güncellenir.

Önceki haberler ve bağlam

Military Times, 24 Eylül 2026’da mağdur bildirim mektuplarına dayanarak ihlali ilk duyuranlardan oldu; o aşamada resmi mağdur sayısı kamuya açıklanmamıştı. CNN ve diğer basın, ulusal güvenlik açısından SSN ve görev bilgilerinin bir arada sızmasının riskini vurguladı. 28 Eylül’deki yetkili onayı, yaklaşık 3 milyonluk kapsamı ilk kez netleştirdi.

Kaynaklar: ABC News — Pentagon breach (~3 million); Federal News Network — DMDC breach; Military Times — ilk bildirim haberi.