FBI'nin tüm çalışan personeline ait hassas verilerin, ShinyHunters adı verilen bir hacker grubu tarafından ele geçirildiği ve çevrimiçi yayımla tehdit edildiği ortaya çıktı. BBC News'e konuşturan eski ve görevli ajanlar, ihlalın "tehlikeli" boyutlarda olduğunu ve özellikle gizli görevli ajanların güvenliğini doğrudan tehdit ettiğini belirtti.

📌 Bilinmesi Gerekenler

  • ShinyHunters grubu FBI sistemlerine sızarak binlerce ajanın kişisel ve tıbbi verilerini ele geçirdi
  • Hacker grubu talepleri karşılanmazsa 4 gün içinde verileri yayımla tehdit ediyor
  • FBI ihlali kabul edip 'ağırlıklı olarak araştırıyor' dedi, henüz resmi açıklama yapmadı
  • Eski ajanlar ailelerin güvenliği ve 'şiddet hizmeti' saldırıları riski konusunda endişe dile getirdi

Ele geçirilen verilerin kapsamı ve niteliği

Grubun paylaştığı örnek veriler BBC tarafından incelendi ve gerçek olduğu değerlendirildi. Sızdırılan kayıtlarda binlerce ajanın isimleri, ev adresleri, telefon numaraları, rozet numaraları, görev unvanları ve eşlerine dair bilgiler yer alıyor. Daha da ciddi olarak, binlerce özel ajana ait "işe uygunluk" tıbbi muayene sonuçları, kan ve idrar tetkik sonuçları ile doktor notları (kabuk ve muz alerjisi gibi detaylar dahil) da ele geçirilenler arasında. ReliaQuest'in Güvenlik Operasyonları Başkan Yardımcısı ve eski FBI ajanı Michael McPherson, bu durumun "ajanı ve özellikle ailelerinin güvenliğini temelden sarsan bir tehdit" oluşturduğunu ifade etti.

Fidye tehdidi ve fiziksel saldırı riski

İngilizce konuşulan bir grubu olduğu düşünülen ShinyHunters, sistemlere Pazartesi günü sızıldığını iddia ederek karanet sitesinde detayları paylaştı. Grup, talepleri karşılanmazsa çaldığı veritabanlarını ve belgeleri dört gün içinde yayınlayacağını bildirdi. FBI ise Çarşamba günü ihlali kabul ederek, olayı "ağırlıklı olarak araştırdıklarını" açıkladı; ancak detaylı bir açıklama yapmadı. Eski ajanlar, sızdırılan verilerin kimlik avı (phishing), dolandırıcılık, rüşvet talepçiliği ve hatta geçmişte soruşturdukları siber suçlular tarafından "şiddet hizmeti" (violence-as-a-service) modeliyle düzenlenebilecek fiziksel saldırılar (swatting, molotof atma vb.) için kullanılabileceğinden endişe duyduklarını aktardı.