FBI’a dev siber saldırı: Binlerce ajanın bilgileri sızdırıldı

ShinyHunters korsan grubu FBI'ın kariyer portalını hacklediğini ve binlerce ajanın kişisel verilerini ele geçirdiğini duyurdu.

featured
Google'da Abone Ol
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

ABD Federal Soruşturma Bürosu (FBI), teşkilat bünyesinde görev yapan binlerce personelin ve iş başvurusunda bulunan adayların kişisel verilerinin çalındığı iddiasıyla sarsıldı. Kendilerini “ShinyHunters” olarak adlandıran siber korsan grubu, FBI’ın resmi istihdam portalına sızarak eski ve faal ajanların kimlik bilgilerini, ev adreslerini, telefon numaralarını, eşlerinin isimlerini ve sağlık kayıtlarını ele geçirdiklerini açıkladı.

Doğrudan FBI Direktörü Kash Patel ile kurumun siber güvenlik yöneticilerini hedef alan bilgisayar korsanları, bürodaki neredeyse tüm çalışanlar ile başvuru sahiplerine ait verilere ulaştıklarını öne sürdü. İddiaların ardından soruşturma başlatan FBI, sistem ihlalinin kendi sunucularından mı yoksa üçüncü taraf bir hizmet sağlayıcıdan mı kaynaklandığının araştırıldığını bildirdi. Açıklamanın ardından FBI’ın istihdam sitesi erişime kapatıldı.

Paylaşılan 5 bin kişilik örnek verinin gerçek olduğu tespit edildi

The Washington Post’un aktardığına göre hacker grubu, basın kuruluşlarına yaklaşık 5 bin çalışanın kimlik bilgilerini içeren bir veri paketi sundu. Açık kaynaklar ve daha önceki resmi sızıntılarla karşılaştırılan verilerin doğrulanması, sızıntı iddialarını kuvvetlendirdi.

Büro yönetimi, yaklaşık 37 bin personeline gönderdiği acil iç bilgi notunda çalışanları kişisel verilerini korumaları ve güvenlik önlemlerini artırmaları konusunda uyardı. Siber korsanlar ise saldırıyı finans ve insan kaynakları yönetiminde kullanılan “Oracle PeopleSoft” yazılımındaki bir sıfır gün (zero-day) açığından yararlanarak gerçekleştirdiklerini, sistemden yaklaşık 2 ila 3 terabayt boyutunda veri çektiklerini iddia etti.

Para değil intikam: ‘Bize suçlu dediniz’

Saldırının maddi kazançtan ziyade misilleme amacıyla gerçekleştirildiği bildirildi. ShinyHunters, FBI’ın geçtiğimiz mayıs ayında kendilerini “büyük veri hırsızlığı ve şantaj yapan organize suç örgütü” olarak tanımlayan bir uyarı bülteni yayımladığını hatırlattı. Bu tanımlamadan ötürü rencide olduklarını öne süren grup, FBI’a ilgili uyarı bültenini yayından kaldırması ya da tekzip etmesi için bir hafta süre tanıdı.

Güvenlik uzmanları ve istihbarat yetkilileri, ajanların aile bağları ve ev adresleri gibi hassas bilgilerin düşman yabancı istihbarat servislerinin veya organize suç örgütlerinin eline geçmesinin ciddi bir karşı casusluk zafiyeti doğuracağı uyarısında bulunuyor. Eski FBI yetkilisi Cynthia Kaiser, bilgilerin kin besleyen suç örgütlerince ajanlara ve ailelerine yönelik fiziki saldırı veya şantaj amacıyla kullanılabileceğini vurguladı.

FBI’ın siber karnesindeki gedikler büyüyor

Son gelişme, ABD güvenlik kurumlarının dijital altyapısında son dönemde yaşanan açıklar zincirinin yeni bir halkasını oluşturuyor:

  • Daha önce Çinli bilgisayar korsanlarının Amerikan telekomünikasyon ağlarını hedef alan saldırılarının ardından FBI’ın yerel dinleme ve gözetleme izinlerini barındıran veri tabanına sızdığı tespit edilmişti.
  • FBI Direktörü Kash Patel’in kişisel e-posta hesapları da geçtiğimiz mart ayında İran yanlısı hacker grupları tarafından hedef alınmış ve yazışmaları internete sızdırılmıştı.

FBI siber suç birimleri ile federal savcılık, sistem açıklarını kapatmak ve çalınan verilerin karaborsada yayılmasını engellemek için çalışmalarını sürdürüyor.

FBI’a dev siber saldırı: Binlerce ajanın bilgileri sızdırıldı

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Bizi Takip Edin