Pentagon'un IT hizmetleri sağlayıcısı Leidos'a siber saldırı
Güvenlik

Pentagon’un IT hizmetleri sağlayıcısı Leidos’a siber saldırı

Pentagon’da yaşanan sızıntı ve Leidos hack’i, Amerika Birleşik Devletleri’nde ve dünya çapında büyük bir yankı uyandırdı. Olay biraz karmaşık gözüküyor, dolayısıyla şimdi detaylardan bahsedelim.

Hacker’lar, Pentagon’un IT sağlayıcısı Leidos’dan bazı dahili belgeleri ele geçirdi. Bilgisayar korsanları, Leidos tarafından kullanılan ve Diligent Corp. tarafından sağlanan bir sistemdeki açığı kullanarak bu belgelere ulaşmış.

Pentagon’un IT sağlayıcısına siber saldırı: ABD’de neler oluyor?

Leidos Holdings Inc. sıradan bir teknoloji şirketi değil. ABD için önemli projeler yürüten Leidos, IT şirketleri arasında belki de en bilinenlerinden ve büyük olanlarından biri. 2013 yılında kurulan ve sonra Lockheed Martin’in IT işlerini satın alarak portföyünü güçlendiren şirket, Savunma Bakanlığı, İç Güvenlik ve NASA gibi büyük kurumlarla çalışmalarını sürdürüyor.

Breaking: Hackers have stolen and leaked internal documents stolen from Leidos Holdings one of the largest IT services providers to the Pentagon, Homeland Security, NASA, and other U.S. government agencies, according to Bloomberg.
byu/Lawyer__Up inBB_Stock

Leidos’un verilerine sızan hacker’lar sadece eski bilgilerin peşinde değil. Gizli askeri istihbaratlarına, son teknoloji planlarına ve önemli devlet sırlarına ulaşmayı hedefliyorlar.

Pentagon’da yaşanan sızıntı ilk değil, son da olmayacak. Leidos’un hack’lenmesi de bunu kanıtlar nitelikte. Her yıl yetkilileri zor durumda bırakan ve manşetlere taşınan bir ihlal yaşanıyor.

Pentagon'un IT hizmetleri sağlayıcısı Leidos'a siber saldırı
Pentagon’un IT hizmetleri tehlikede olabilir (görsel kaynağı)

Leidos saldırısının ayrıntıları

Bloomberg’e göre, Pentagon’un IT sağlayıcısına yapılan saldırı, doğrudan Leidos’u hedefleyen bir saldırı değil. Sistem açığı, Diligent Corp. tarafında oluşan bir açıktan kaynaklanıyor. İhlal ilk olarak 2022’de gerçekleşmiş ve Diligent’in yan kuruluşu Steele Compliance Solutions etkilenmiş.

İhlal ilk keşfedildiğinde Diligent, Kasım 2022’de Leidos da dahil olmak üzere etkilenen müşterileri bilgilendiriyor. Çalınan belgeler, bir siber suç forumunda ortaya çıkıyor. Tam içerik henüz bilinmiyor, ancak sızdırılan dosyaların varlığı bile büyük endişe yaratıyor.

Öne çıkan görsel kaynağı: Amerika Birleşik Devletleri Savunma Bakanlığı