ABD Savunma Bakanlığı, milyonlarca muvazzaf ve eski askere, Pentagon'un personel kayıtlarında aylarca süren bir ihlal sonucu kişisel bilgilerinin çalındığını bildiriyor. İnternette dolaşan ve Savunma İnsan Gücü Veri Merkezi'ne (DMDC) ait olan ihlal bildirimine göre, birkaç yetkisiz kullanıcı Ekim 2025 ile Temmuz 2026 ortası arasında adı belirtilmeyen bir dosya paylaşım sistemindeki açığı kullandı.

Açığa çıkan veriler arasında Sosyal Güvenlik numaralarının yanı sıra isim, doğum tarihi, cinsiyet, ırk ve askerlik hizmetine dair ayrıntılar yer alıyor. Bildirimde personel kayıtlarının şifrelenmemiş olduğu belirtiliyor. Bir Pentagon yetkilisine dayandırılan CNN ve Federal News Network haberlerine göre ihlal, yaklaşık 2,8 milyon yaşayan kişi ile 300 bine yakın vefat etmiş kişiyi kapsıyor; bu sayı, ordunun mart ayı itibarıyla sahip olduğu 1,3 milyon muvazzaf askerden çok daha büyük.

DMDC kamuoyunda pek bilinmiyor ama ordunun kendi işleyişinin merkezinde yer alıyor. Askerler, sivil personel ve aileleri için 60 milyondan fazla kayıt tutuyor; sağlık ve emeklilik gibi hakların temelini oluşturuyor ve orduyu Pentagon sistemlerine, binalarına ve üslerine erişim sağlayan kimlik bilgilerine — akıllı kartlara, parolalara — bağlayan başlıca kimlik yönetimi sağlayıcısı olarak işlev görüyor.

Bakanlık, verilerin kötüye kullanıldığına dair bir işaret bulunmadığını söylüyor; ancak bu sonuca nasıl vardığını açıklamıyor ve saldırganların kimliği bilinmiyor. Olay, Eylül ayında FBI'da ShinyHunters grubuna atfedilen ve büronun ajanları ile personelinin büyük bölümünün verilerinin alındığı iddia edilen ihlalin ardından geldi; ayrıca 2015'te Personel Yönetimi Ofisi'nde yaşanan ve Çin'e atfedilen, 22 milyondan fazla kamu çalışanının kayıtlarını açığa çıkaran ihlali hatırlatıyor. Çalınan personel dosyaları, bir yabancı hükümetin çalışanları profillemesine, hedef almasına veya baskı altına almasına imkân verdiği için özellikle tehlikeli sayılıyor.