ShinyHunters, FBI sistemlerine sızarak terabaytlarca veri aldığını iddia etti; paylaşılan örneklerde binlerce çalışana ait kişisel bilgilerin yer aldığı öne sürüldü. FBI ise konuya dair henüz resmi bir açıklama yapmadı.
FBI çalışanlarının bilgileri ele geçirildi mi?
Siber suç dünyasında geniş çaplı veri hırsızlığı ve şantaj operasyonlarıyla tanınan ShinyHunters, FBI’a ait sistemlerden veri aldığını ileri sürdü. Grubun yayımladığı örneklerde, binlerce FBI çalışanına ait olduğu belirtilen isim, telefon numarası, ev adresi, doğum tarihi ve bazı vakalarda aile bilgilerinin bulunduğu iddia edildi.
İddia edilen verilerin tamamının gerçek olup olmadığı ve saldırının hangi boyuta ulaştığı bağımsız kaynaklarca henüz doğrulanmadı. Bu nedenle FBI’ın merkezi sistemlerinin ne ölçüde etkilendiği veya hassas soruşturma dosyalarına erişilip erişilmediği bilinmiyor.
ShinyHunters kimdir?
Yaklaşık 2020’den bu yana çok sayıda büyük veri ihlaliyle gündeme gelen ShinyHunters, siber suç yapılanması olarak biliniyor.
ABD makamları, grubu daha önce şirket ağlarına girerek kullanıcı ve müşteri bilgilerini çalmak, ardından verileri yeraltı forumlarında satmak ya da şirketlerden para istemekle ilişkilendirdi.
ShinyHunters’ın adı geçmiş yıllarda Ticketmaster, AT&T ve Santander gibi büyük şirketleri etkileyen veri ihlalleriyle anıldı. Grubun özellikle çalışanları kandırmaya yönelik sosyal mühendislik tekniklerinden, çalınmış kullanıcı bilgilerinden ve şirketlerin yararlandığı üçüncü taraf hizmetlerdeki güvenlik açıklarından faydalandığı biliniyor.
ABD Adalet Bakanlığı, ShinyHunters faaliyetleriyle bağlantılı kişiler hakkında daha önce soruşturmalar yürüttü. Operasyonlarla ilişkilendirilen bazı kişiler ABD’de yargılanarak mahkum edildi.
FBI da bu yıl yayımladığı siber güvenlik uyarısında ShinyHunters’ı büyük ölçekli veri hırsızlığı ve şantaj saldırılarıyla bağlantılı bir siber suç grubu olarak tanımladı.
FBI geçmişte de siber saldırıların hedefi oldu
FBI’ın bilgisayar sistemleri daha önce farklı siber saldırılara maruz kaldı.
2021’de saldırganlar, FBI’ın kullandığı bir sunucudaki güvenlik açığından yararlanarak kurumun resmi e-posta adreslerinden binlerce sahte siber saldırı uyarısı gönderdi. FBI, saldırının kurumun ana e-posta sistemine erişim sağlamadığını daha sonra açıkladı.
2023’te FBI’ın New York saha ofisine bağlı bir bilgisayar ağında siber güvenlik olayı yaşandı. Büro, olayın kontrol altına alındığını duyurdu ancak saldırının kapsamına ilişkin ayrıntılar kamuoyuyla sınırlı olarak paylaşıldı.
FBI personeline ait bilgilerin internete sızdığı başka olaylar da yaşandı. 2016’da yaklaşık 20 bin FBI çalışanına ait olduğu bildirilen isim, görev unvanı, telefon numarası ve e-posta adreslerinden oluşan bir veri seti internette yayımlandı.
ShinyHunters’ın son iddiası doğrulanırsa olay, yalnızca bir internet sitesi veya e-posta sisteminin hedef alınmasından daha kapsamlı bir güvenlik ihlali anlamına gelebilir. Bu durumda FBI personeline ait geniş kapsamlı kişisel verilerin ele geçirilmiş olması söz konusu olacak.
FBI’dan resmi doğrulama gelene kadar ShinyHunters’ın açıklamaları iddia niteliğinde bulunuyor.