Federal Araştırma Bürosu (FBI), bilinen hacker grubu ShinyHunters'ın kurumun resmi iş ilanları portalı olan FBIJobs.gov'u ele geçirip binlerce personelin hassas verilerini ele geçirdiği iddialarını araştırmaya başladı. Salı günü 404 Media tarafından rapor edilen olaya göre, grubun sitesin ana sayfasına "BU SİTE SHİNYHUNTERS TARAFINDAN ELE GEÇİRİLDİ" ibaresli bir banner yerleştirdiği belirtildi.
📌 Haberin Özeti
- ShinyHunters, FBI iş ilanları sitesini hackleyip 2-3 terabayt veri (adres, telefon, eş bilgileri, tıp verileri) ele geçirdiğini iddia ediyor.
- Grup, fidye istemediğini; FBI'nin Mayıs ayındaki uyarı bültenini 'yanıltıcı' bulduğu için baskı yapmak amacıyla hareket ettiğini belirtiyor.
- Sızma, Oracle PeopleSoft yazılımındaki sıfır günlü (zero-day) bir açığın istismar edilmesiyle gerçekleştirildiği öne sürülüyor.
- FBI henüz ihlali onaylamadı ancak 'aşırı derecede agresif' bir soruşturma başlattığını ve personeline güvenlik uyarısı gönderdiğini açıkladı.
Ele Geçirilen Veri Hacmi ve İçeriği
ShinyHunters, The New York Times'a yaptığı açıklamada yaklaşık 2 ila 3 terabayt veri çaldıklarını, ancak henüz sızdırmadıklarını söyledi. Veri setinin; mevcut ve eski ajanların yanı sıra başvuru sahiplerinin isimleri, ev adresleri, telefon numaraları, eş bilgileri ve belirli tıp verilerini içerdiği öne sürülüyor. Bloomberg'ın incelediği bir örnekte, Çin, Rusya ve İran'a karşı istihbarat karşıtı çalışmalara ve sokak çeteleriyle mücadeleye dair hassas mesleki bilgilerin de yer aldığı belirtiliyor. FBI, çarşamba günü X platformunda yaptığı paylaşımda, ihlal noktasının henüz belirlendiğini (üçüncü taraf mı yoksa FBI'nin kendi altyapısı mı) ifade ederek, riskleri azaltmak için üçüncü taraf sağlayıcılarla yakından çalıştıklarını kaydetti. Kurum içi kaynaklara göre tüm personel, soruşturma devam ederken kendilerini korumaları için adımlar atmaları konusunda e-posta ile uyarıldı.
Grup Motivasyonu: Fidye Değil, "Düzeltme"
ShinyHunters, karanlık ağda (dark web) paylaştığı mesajda ve NYT'a gönderdiği e-postada, eylemlerinin mali motive olmadığını, FBI'yi şantajlamak istemediklerini vurguladı. Grup, Mayıs ayında FBI tarafından yayımlanan ve onları "işlemlerini kesmek için abartılı iddialar kullanan" bir yapı olarak tanımlayan bir uyarı bülteninin "yanıltıcı bilgi" içerdiğini. Hackerlar, FBI Müdürü Kash Patel ve Siber Suçlar Şube Müdür Yardımcısı Brett Leatherman'a, bültenin düzeltilmesi veya kaldırılması için bir haftalık süre verdiklerini bildirdi. Sızmanın nasıl gerçekleştiği konusunda detay vermekten kaçınan grup, Oracle PeopleSoft insan kaynakları ve mali yönetim yazılımındaki daha önce bilinmeyen bir (sıfır günlü) açığı istismar ettiklerini belirtti. Oracle bu açıklık konusunda henüz resmi bir açıklama yapmamış durumda. Siber güvenlik uzmanları, FBI talimatlara uyması durumunda verinin çevrimiçi ortamlara sızdırılabileceğini öngörüyor.