- Sosyal Güvenlik Kurumu Müfettişlik Ofisi, eski bir DOGE mühendisin hassas veritabanı erişim yetkisini kullanarak bilgileri kurum dışına çıkardığı iddiasını soruşturuyor
- İhbara göre söz konusu kişi iki yüksek riskli veritabanına erişti ve bu verileri yeni özel sektör işvereniyle paylaşmayı planlıyordu
- Bu veriler, ABD’de 70 milyondan fazla kişinin kullandığı sosyal güvenlik sisteminin çekirdek bilgilerini içeriyor; sızdırılması halinde benzeri görülmemiş bir güvenlik ihlali sayılabilir
- Soruşturmayı yürüten yetkililer, verilerin USB sürücü (thumb drive) kullanılarak taşınmış olabileceği ihtimalini inceliyor
- Olay, federal kurumlarda iç güvenlik yönetimi ve veri erişim kontrolü sistemlerindeki zafiyetleri ortaya koyan bir örnek olarak dikkat çekiyor
Sosyal Güvenlik Kurumu veri sızıntısı iddiasının soruşturulması
- Sosyal Güvenlik Kurumu Müfettişlik Ofisi (Inspector General’s Office), eski bir DOGE mühendisiyle ilgili güvenlik ihlali iddiasını soruşturuyor
- Söz konusu kişinin Sosyal Güvenlik Kurumu’nun iki ana veritabanına erişim yetkisine sahip olduğu belirtiliyor
- İhbarcı, onun bu bilgileri yeni iş yerine iletmeye çalıştığını öne sürüyor
- Yetkililer, iddia doğruysa bunun kurum tarihindeki benzeri görülmemiş bir güvenlik ihlali olabileceğini söylüyor
Verilerin dışarı çıkarılma yöntemi ve soruşturmanın kapsamı
- İhbarda, eski çalışanın verileri USB sürücü (thumb drive) kullanarak taşıdığı belirtiliyor
- Müfettişlik Ofisi, soruşturmayı veri erişim kayıtları ve harici depolama aygıtı kullanımı üzerinde yoğunlaştırıyor
- Şu anda soruşturmanın ilerleyişi veya somut kanıtlar hakkında ek bir açıklama yok
Sosyal Güvenlik Kurumu’nun rolü ve riskler
- Sosyal Güvenlik Kurumu, 70 milyondan fazla ABD vatandaşının kişisel ve mali bilgilerini yöneten kurum
- Söz konusu veriler arasında sosyal güvenlik numarası, gelir ve sosyal yardım ödeme kayıtları gibi hassas bilgiler bulunuyor
- Bu nedenle olay, ulusal ölçekte kişisel verilerin korunması sistemi üzerinde ciddi etkiler yaratabilir
Olası etkiler
- Bu iddia, federal devlet kurumlarının iç güvenlik kontrolleri ve veri erişim yönetimi sistemlerine yönelik endişeleri artırıyor
- Özellikle çalışan iş değiştirirken verilerin kurum dışına çıkarılmasını önleme prosedürlerinin etkinliği sorgulanabilir
- Müfettişlik Ofisi’nin soruşturma sonucuna bağlı olarak hukuki adımlar veya kurumsal düzenleme tartışmaları gündeme gelebilir
Şu ana kadarki resmi açıklamalar
- Haberde Sosyal Güvenlik Kurumu veya DOGE tarafından yapılmış resmi bir açıklamadan söz edilmiyor
- Soruşturma yetkilileri dışında ek yorumlar veya doğrulanmış bilgiler kamuoyuyla paylaşılmış değil
- Olayın sonucu ya da sonraki adımlara ilişkin planlar henüz açıklanmadı
1 yorum
Hacker News görüşleri
Bu işlem Beyaz Saray iletişim ve güvenlik ekibinin ön onayı olmadan yapıldı ve yalnızca basit bir parola ile erişilebilen “Starlink Guest” adlı bir Wi-Fi açıldı
Bu sayede cihazlar denetimden kaçıp dışarıya yetkisiz veri aktarımı yapabilir hale geldi; eski NSA hacker’ı Jake Williams gibi uzmanlar güvenlik riskleri konusunda uyardı
İlgili haberler: NYT, Washington Post, Wired