WASHINGTON - Siber suç dünyasında geniş ölçekli veri ihlalleri ve şantaj kampanyalarıyla bilinen ShinyHunters grubu, Federal Araştırma Bürosu (FBI) sistemlerine sızarak terabaytlarca veri elde ettiğini ileri sürdü. Grubun yeraltı forumlarında paylaştığı örnek veri kümelerinde binlerce FBI çalışanına ait isim, telefon numarası, ev adresi, doğum tarihi ve bazı durumlarda aile fertleri bilgilerinin yer aldığını belirtti.

📌 Haberin Özeti

  • ShinyHunters, FBI çalışanlarına ait isim, telefon, adres ve doğum tarihi içeren verilerin elinde olduğunu iddia etti.
  • Verilerin doğruluğu ve ihlalın kapsamı henüz bağımsız olarak doğrulanmadı; FBI resmi açıklama yapmadı.
  • Grubun operasyonlarıyla bağlantılı kişiler ABD'de daha önce yargılanıp mahkum edildi.
  • FBI sistemleri 2021 ve 2023'te de siber olaylara maruz kalmıştı.

İddianın doğrulanması bekleniyor

Söz konusu verilerin doğruluğu, ihlalın gerçek kapsamı ve FBI'nın merkezi sistemlerinin veya hassas soruşturma dosyalarının etkilanıp etkilenmediği konusunda henüz bağımsız bir doğrulama veya kurumdan resmi bir onay bulunmuyor. ShinyHunters'ın açıklamaları bu aşamada iddia niteliğini koruyor. Güvenlik uzmanları, iddianın doğrulanması halinde bu olayın, geçmişteki web sitesi veya e-posta sistemine yönelik saldırıların ötesinde, personel güvenliğini doğrudan tehdit eden ciddi bir ihlal niteliğinde olabileceğini vurguluyor.

Geçmişte dev markaları hedef aldı

Yaklaşık 2020 yılından bu yana faaliyet gösteren ShinyHunters, sosyal mühendislik, çalınmış kimlik bilgileri ve üçüncü taraf hizmetlerdeki güvenlik açıklarını kullanarak kurumsal ağlara sızma yöntemiyle tanınıyor. Grup, geçmişte Ticketmaster, AT&T ve Santander gibi küresel devleri etkileyen büyük veri sızıntılarıyla ilişkilendirildi. ABD Adalet Bakanlığı, grubun faaliyetleriyle bağlantılı bireyler hakkında soruşturmalar başlattı ve bazı operatörler ABD mahkemelerinde yargılanarak mahkum edildi. FBI da bu yıl yayımladığı bir siber güvenlik uyarısında ShinyHunters'ı büyük ölçekli veri hırsızlığı ve fidye yazılımı operatörü olarak tanımlamıştı. Kurumun sistemleri 2021'de bir sunucu açığından yararlanarak sahte uyarı e-postalarının gönderildiği ve 2023'te New York saha ofisi ağına yönelik bir olaya maruz kaldığı kaydediliyor.