ShinyHunters adlı hacker gurubunun, FBI çalışanlarına ve iş başvurusunda bulunan kişilere yönelik siber saldırı gerçekleştirdiğine yönelik iddialar ortaya çıktı. Hacker grubundan bir kişinin 404 Media’yadan Joseph Cox aracılığıyla ele geçirdikleri veriler arasında FBI ajanlarının isimleri, ev adresleri, telefon numaraları ve eşlerine ilişkin bilgilerin olduğunu bildirdi.

HACKERLAR FBI SİSTEMLERİNE ERİŞTİKLERİNİ AÇIKLADI
ShinyHunters adlı siber suç grubu, FBI’a ait sistemlere erişim sağladığını ve çalışanlarla iş başvurusu yapan kişilerin bilgilerini ele geçirdiğini bildirdi. Grubun paylaştığı örnek dosyada yaklaşık 5 bin FBI çalışanına ait olduğu belirtilen kayıtların bulunduğu aktarıldı. Dosyada isim, ev adresi, telefon numarası ve doğum tarihi gibi kişisel bilgilerin yanı sıra bazı çalışanların eşlerine ilişkin bilgilerin de yer aldığı belirtildi.
Yapılan incelemelerde, dosyada bulunan bazı telefon numaralarının belirtilen kişilerle eşleştiği görüldü. Ancak bu durum, FBI’daki tüm çalışanların bilgilerinin ele geçirildiği yönündeki iddianın tamamını doğrulamadığı ifade edildi.

FBI OLAYLA İLGİLİ SORUŞTURMA BAŞLATTI
FBI, 23 Eylül’de yaptığı açıklamada FBIjobs.gov portalını etkileyen yetkisiz faaliyetlerden haberdar olduğunu bildirdi. Kurum, olayın kapsamını belirlemek ve olası riskleri azaltmak amacıyla hem kendi ekipleriyle hem de üçüncü taraf hizmet sağlayıcılarla çalışma yürütüldüğünü açıkladı.
FBI, ShinyHunters’ın ele geçirdiğini öne sürdüğü verilerin tamamına ilişkin ise henüz doğrulama yapmadı.

İŞE ALIM SİTELERİ ERİŞİME KAPATILDI
ShinyHunters, 22 Eylül’de FBI’ın işe alım sitesinin görünümünü değiştirerek saldırıya ilişkin bir mesaj yayımladı. Hacker grubu, mevcut ve eski FBI çalışanları ile iş başvurusu yapan kişilerin kişisel verilerine ulaştığını savundu. Ayrıca bazı koruma altındaki sağlık bilgilerinin de ele geçirildiğini öne sürdü. Saldırı iddiasının ardından FBI’ın işe alım portalı ile Özel Ajan Başvuru Portalı kullanıma kapatıldı.
2 İLA 3 TERABAYT VERİ ÇALINDIĞINI ÖNE SÜRDÜLER
ShinyHunters temsilcisi, yaptığı açıklamada saldırının 21 Eylül gecesi gerçekleştirildiğini söyledi. Temsilcinin iddiasına göre saldırganlar, Oracle’ın PeopleSoft yazılımında daha önce bilinmeyen bir güvenlik açığından yararlandı. Bu yöntemle sunucularına erişildiği ve sistemlerden veri indirildiği belirtildi.
Hacker grubu, ele geçirilen verilerin toplam büyüklüğünün 2 ila 3 terabayt arasında olduğunu da öne sürdü. Saldırının yöntemi ve ele geçirildiği belirtilen veri miktarı ise FBI tarafından doğrulanmadı.

SALDIRININ AMACI PARA KAZANMAK DEĞİLMİŞ
ShinyHunters temsilcisi, 404 Media’ya yaptığı açıklamada saldırının temel amacının FBI’dan para almak olmadığını söyledi. Grup, eylemi fidye talebinden ziyade FBI üzerinde baskı oluşturma girişimi olarak tanımladı. Hackerlar ayrıca FBI’ın daha önce ShinyHunters hakkında yayımladığı bir rapora tepki gösterdi. Raporda kendileri hakkında gerçeği yansıtmayan ifadeler bulunduğunu savunan grup, FBI’dan söz konusu ifadelerin değiştirilmesini veya raporun kaldırılmasını istedi.

KİŞİSEL BİLGİLER GÜVENLİK RİSKİ OLUŞTURUYOR
Ele geçirildiği öne sürülen bilgiler arasında adres, telefon numarası ve doğum tarihi gibi kişisel verilerin bulunması dikkat çekti. Verilerin doğrulanması halinde FBI çalışanlarının yanı sıra aile üyelerinin de kişisel bilgiler nedeniyle çeşitli güvenlik riskleriyle karşı karşıya kalabileceği belirtiliyor.
Aktarılan bilgilere göre ShinyHunters bağlantılı siber suçluların geçmişte kendilerini soruşturan FBI görevlilerine ait kişisel bilgileri hedef almaya çalıştıkları da gündeme geldi. FBI’ın incelemesi sürerken saldırının gerçek kapsamı, kaç kişinin etkilendiği ve hangi verilerin kesin olarak ele geçirildiği henüz netleşmedi.
Yeni bir yasa dışı sorgu paneli tespit edildi. 101 milyon kimlik bilgisi 118 milyon cep numarası sorgulanmışGündem
FBI ajanlarının kullandığı yalan yakalama taktikleri: Yüzümüz bizi nasıl ele veriyor?Hayat