CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

ABD İç Güvenlik Bakanlığı Sızdırıldı: Kritik Bilgi Paylaşım Ağı HSIN Siber Saldırıya Uğradı

ABD İç Güvenlik Bakanlığı (DHS), federal ve yerel ortaklarca kullanılan hassas bilgi paylaşım platformu HSIN'e siber saldırganların sızdığını doğruladı.

1 Temmuz 2026

Ne oldu?


ABD İç Güvenlik Bakanlığı (DHS), federal, eyalet ve yerel yönetimlerin yanı sıra özel sektör ortakları tarafından hassas ancak gizli olmayan verileri paylaşmak için kullanılan İç Güvenlik Bilgi Ağı (HSIN) platformuna yönelik bir siber saldırı düzenlendiğini onayladı. Saldırganların Mayıs ayının sonları ile Haziran ayının başları arasında sisteme sızdığı ve FEMA (Federal Acil Durum Yönetim Kurumu) analistleri tarafından tespit edilen uyarıların güvenlik personeli tarafından başlangıçta iki kez "yanlış alarm" olarak değerlendirilip göz ardı edildiği bildirildi. Bu durum, kimliği belirsiz bilgisayar korsanlarının sistemde yaklaşık üç hafta boyunca fark edilmeden kalmasına olanak tanıdı. Saldırganların bu süre zarfında sunucu dosyalarını değiştirdiği, kötü amaçlı kod çalıştırdığı, izlerini gizlemek amacıyla etkinlik günlüklerini sildiği, arka kapılar kurduğu ve kimlik bilgilerini ele geçirdiği saptandı.

Neden önemli?


HSIN, kritik altyapıların korunmasından büyük çaplı kamu etkinliklerinin güvenliğine kadar pek çok alanda operasyonel koordinasyonu sağlayan hayati bir platformdur. Platformun güvenliğinin aşılması, terörle mücadele, ulusal güvenlik tehditleri ve acil durum planlamaları gibi hassas alanlarda iş birliği yapan kurumlar arasındaki güveni sarsmaktadır. Ayrıca saldırının, 2026 FIFA Dünya Kupası gibi yaklaşan devasa organizasyonların güvenlik planlamaları için bu platformun aktif olarak kullanıldığı bir döneme denk gelmesi endişeleri artırmaktadır.

Saldırının fark edilmesini engelleyen en büyük etken, otomatik sistemlerin ürettiği alarmların insan analistler tarafından yanlış değerlendirilmesi olmuştur. Bu durum, siber güvenlikte sadece teknolojik altyapının yeterli olmadığını, insan faktörünün ve operasyonel süreçlerin de ne kadar kritik rol oynadığını bir kez daha göstermektedir. Olayın ardından Kongre üyeleri ve senatörler, sızıntının boyutu ve sorumluların tespiti konusunda DHS'ye yönelik baskılarını artırmıştır.

Kim veya ne etkileniyor?


Bu siber saldırıdan doğrudan etkilenen ana unsur HSIN platformu ve onunla ilişkili SharePoint iş birliği sistemidir. Platformu aktif olarak kullanan federal ajanslar, yerel kolluk kuvvetleri, eyalet düzeyindeki acil durum yönetim birimleri ve kritik altyapı sağlayan özel sektör temsilcileri potansiyel olarak risk altındadır. DHS, gizli askeri veya istihbarat ağlarının bu saldırıdan etkilenmediğini ve platformun ortaklar için çalışmaya devam ettiğini belirtse de, hangi belgelerin veya kullanıcı kimlik bilgilerinin sızdırıldığı henüz kesin olarak doğrulanmamıştır.

Ne yapılmalı?


Saldırı sonrası süreçte öncelikle HSIN platformu üzerindeki tüm kullanıcı hesaplarının kimlik bilgilerinin sıfırlanması ve çok faktörlü kimlik doğrulama (MFA) protokollerinin sıkılaştırılması gerekmektedir. Güvenlik ekiplerinin, ağ içi hareketleri izleyen sistemleri daha hassas hale getirmesi ve hata olarak değerlendirilen uyarıları derinlemesine analiz edecek ek kontrol mekanizmaları kurması önem arz etmektedir. Ayrıca, bu tür kritik ağlarda yer alan tüm paydaşların, sıfır güven (Zero Trust) mimarisine geçişi hızlandırması ve üçüncü taraf entegrasyonlarını düzenli olarak denetlemesi gerekmektedir.

Kaynaklar

Güne dön