Geri Dön
"FBI'ı hackledik": Hackerlar tüm FBI çalışanlarının verilerine sahip olduklarını söylüyor
SiTech AI Team2 წთ. საკითხავი

"FBI'ı hackledik": Hackerlar tüm FBI çalışanlarının verilerine sahip olduklarını söylüyor

ShinyHunters adlı hacker grubu, FBI ile bağlantılı birçok hizmete sızdığını ve "tüm FBI çalışanları ile başvuranlara" ait verileri çaldığını iddia ediyor. 404 Media'ya 5.000 çalışanın kişisel verilerini içerdiği görünen bir örnek gönderildi.

Hacker grubu ShinyHunters, FBI ile bağlantılı birçok hizmete sızdığını ve "tüm FBI çalışanları ile başvuranlara" ait verileri çaldığını iddia ediyor; iddiaya göre veriler arasında görevdeki ajanların kişisel bilgileri de var.

Grup ne iddia ediyor?

ShinyHunters adlı grubun bir temsilcisi 404 Media'ya, çalınan kayıtların ajanların isimlerini, ev adreslerini, telefon numaralarını ve bazı durumlarda eşlerine ilişkin bilgileri içerdiğini söyledi. Grup, yayına 5.000 FBI çalışanına ait kişisel verileri — adres, telefon numarası ve doğum tarihlerini — içerdiği görünen bir örnek gönderdi.

ShinyHunters salı günü FBI'ın işe alım sitesini de değiştirerek "bu site ShinyHunters tarafından ele geçirildi" mesajını yerleştirdi; bu, ABD kolluk kuvvetlerinin kapattığı sitelere koyduğu el koyma bildirimlerine açık bir gönderme. Temsilciye göre ihlal pazartesi gecesi gerçekleşti.

İhlal nasıl gerçekleşti?

Grubun temsilcisine göre saldırıda Oracle'ın PeopleSoft ürünündeki bir sıfır gün açığı (zero-day) kullanıldı; grup buradan AWS GovCloud sunucularına erişerek verileri indirdi. Temsilci, sızdırılan verinin iki ile üç terabayt arasında olduğunu belirtti. Değiştirilen sayfadaki mesajda "tüm FBI verilerinin ele geçirildiği", buna hâlihazırdaki ve eski çalışanlara ait PII/PHI verileri ile tüm başvuru kayıtlarının dahil olduğu iddia edildi.

FBI'ın yanıtı ve doğrulama

Bir FBI sözcüsü 404 Media'ya e-posta yoluyla, büronun "FBIjobs.gov'u etkileyen yetkisiz faaliyet iddialarından haberdar olduğunu ve konuyu araştırdığını" bildirdi. 404 Media örneğin bir bölümünü doğruladı: bazı telefon numaraları açık kaynak istihbarat aracı OSINT Industries üzerinden aynı isimli kişilerle eşleşti; siber güvenlik şirketi District 4'ün geliştirdiği veri ihlali aracı Darkside'da yapılan arama ise bazı numaraların ABD Adalet Bakanlığı personeline ait olduğunu gösterdi.

Neden önemli?

Veriler ulusal güvenlik ve karşı istihbarat açısından ciddi sonuçlar doğurabilir. ShinyHunters'la aynı ekosistemdeki suçlular daha önce çalınan telefon kayıtlarını kendilerini soruşturan FBI ajanlarını takip etmek, korkutmak ve taciz etmek için kullandı; yabancı istihbarat servisleri içinse bu kayıtlar büronun nasıl çalıştığını anlamanın bir yolu.

ShinyHunters genellikle hedefini hackledikten sonra ödeme talep ediyor ve ücret ödenmezse daha fazla veri yayınlamakla tehdit ediyor. Grubun FBI'dan fidye isteyip istemeyeceği sorusuna temsilci, "planladığımız şeye fidye demezdim, belki zorlama" yanıtını verdi ve bunun "finansal motivasyonlu olmadığını" ekledi. Grubun sızıntı sitesindeki paylaşımda FBI'ın daha önce yayımlanan bir raporda "asılsız suçlamalar" yönelttiği belirtildi ve büroya düzeltme için bir hafta süre verildi. FBI daha önce grubu ödeme koparmak için iddiaları abartmakla ve kurbanları taciz etmekle suçlamıştı.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.