
Photo by Warren on Unsplash
Bilgi Sızdıran Kişi, DOGE’nin ABD İşçi Ajansından Hassas İşçi Verilerini Aldığını Söylüyor
Resmi bir muhbir, Elon Musk’ın Hükümet Etkinliği Departmanı’nın (DOGE) iddia edilen şekilde Ulusal İş İlişkileri Kurulu’ndan (NLRB) hassas verilere erişip bu verileri ihraç ettiği konusunda endişelerini dile getirerek bu bilgileri Kongre ve diğer hükümet kurumlarıyla paylaştı.
Acelesi olanlar için hızlı bilgiler:
- Bir ihbarcı, DOGE’nin federal işçi ajansından hassas verilere eriştiği ve bu verileri dışa aktardığı konusunda Kongre’yi bilgilendirdi.
- NPR’nin raporuna göre, Musk’ın organizasyon ekibinin düzensiz hareketleri üzerine birden fazla işçi ve uzman endişe dile getirdi.
- NLRB departmanından hassas bilgiler içerebilecek yaklaşık 10 gigabaytlık veri alındı.
NPR’nin özel haberine göre, DOGE’nin bir grup üyesi Mart ayında NLRB Washington bölümüne geldi ve Trump yönetiminin politikalarına uyumu sağlamak ve verimliliği artırmak için verilere erişim sağlamaları gerektiğini söyledi.
Ancak, belgeleri, röportajları ve NPR tarafından gözden geçirilen iletişim kayıtlarını paylaşan ifşaçı Daniel Berulis ve NLRB departmanının diğer çalışanları, DOGE mühendisleri tarafından ajansın elinden önemli verilerin alındığını fark etti.
Bu veriler, departmandan ayrılmaması gereken bilgileri içerebilir; sendikalar, şirketlerin özel bilgileri ve devam eden hukuki dava detayları gibi. NLRB’nin IT departmanında çalışan Berulis, verinin yaklaşık 10 gigabyte büyüklüğünde olduğunu, ancak tam olarak içinde ne olduğunu göremediklerini açıkladı.
İfşacının ifadelerine göre, DOGE üyeleri en yüksek seviye olan kiracı erişimini talep etti, faaliyetlerinin log sistemine kaydedilmemesini istedi -ki bu en iyi uygulamalara ve güvenlik standartlarına aykırıdır- ve NPR tarafından röportaj yapılan siber güvenlik uzmanlarının suçlu hackerların yapabileceğine benzer olarak değerlendirdiği davranışlarla izlerini örtmeye çalıştı.
“Logların kaldırılması ve [elde etme] kiracı düzeyindeki erişim fikri, benim açımdan en rahatsız edici kısmı” dedi NPR tarafından röportaj yapılan anonim mühendislerden biri.
NLRB çalışanları, Rus IP adreslerinden giriş denemelerini de fark etti ve DOGE ekibinin müdahalesinin ardından yeni zafiyetler hakkında endişelerini dile getirdi. DOGE’nin verilere neden ve nasıl eriştiği ve verileri neden sildiği belirsiz.
“Bilgilere erişmek için hiçbir sebep yok. Şimdi, herhangi bir kurum daha verimli olabilir mi? Daha etkili olabilir mi? Kesinlikle,” dedi Harley Shaiken, işçi ve bilgi teknolojisi konusunda uzmanlaşmış California Üniversitesi’nde profesör, NPR ile yaptığı bir röportajda. “Ancak bunun için gereken şey, kurumun ne yaptığını anlayan insanlardır. Bu, veri madenciliği yapmak, algoritmaları içine koymak ve bir güvenlik ihlali yaratmak değildir.”
Bu yıl DOGE’nin faaliyetlerine başlamasından bu yana, birçok çalışan, uzman ve vatandaş Musk tarafından yönetilen yeni hükümet kuruluşunun faaliyetleri konusunda uyardı ve endişelerini dile getirdi. Mart ayının başlarında, DOGE, federal çalışanları işten çıkararak kendi chatbotu GSAi’yi devreye soktu büyük işten çıkarmalarla. Sadece birkaç gün önce, Musk’ın ekibinin müdahalesinin ardından Sosyal Güvenlik websitesi çöktü.