Ana SayfaDünyaFBI’a büyük siber akın tezi. Binlerce çalışanın dataları ele geçirilmiş olabilir

FBI’a büyük siber akın tezi. Binlerce çalışanın dataları ele geçirilmiş olabilir

ShinyHunters hacker grubu, FBI'ın sistemlerine sızdığını sav etti. FBI'dan bahse ait şimdi açıklama gelmedi.

Haber Merkezi
Dünya
FBI’a büyük siber akın tezi. Binlerce çalışanın dataları ele geçirilmiş olabilir
Reklam Alanı

Siber hata dünyasında büyük ölçekli data hırsızlığı ve şantaj hücumlarıyla tanınan ShinyHunters, FBI’a ilişkin sistemlerden terabaytlarca data aldığını ileri sürdü. Kümenin paylaştığı örnek datalarda binlerce FBI çalışanına ilişkin olduğu belirtilen isim, telefon numarası, konut adresi, doğum tarihi ve kimi durumlarda aile bilgileri bulunduğu öne sürüldü.

Söz konusu bilgilerin tamamının gerçekliği ve akının kapsamı şimdi bağımsız olarak doğrulanmış değil. Bu sebeple olayın FBI’ın merkezi sistemlerini ne ölçüde etkilediği ya da hassas soruşturma belgelerinin saldırganların eline geçip geçmediği bilinmiyor.

SHINYHUNTERS KİM?

ShinyHunters, yaklaşık 2020’den bu yana çok sayıda büyük ölçekli bilgi ihlaliyle gündeme gelen bir siber kabahat yapılanması olarak biliniyor.

ABD makamları daha önce grubu, şirket ağlarına sızarak kullanıcı ve müşteri datalarını çalmak, akabinde bu bilgileri yeraltı forumlarında satışa çıkarmak yahut şirketlerden para talep etmekle ilişkilendirmişti.

Grubun ismi geçmiş yıllarda Ticketmaster, AT&T ve Santander üzere büyük şirketleri etkileyen bilgi ihlalleriyle de gündeme geldi. ShinyHunters’ın bilhassa çalışanları kandırmaya dayalı toplumsal mühendislik teknikleri, çalınmış kullanıcı bilgileri ve şirketlerin kullandığı üçüncü taraf hizmetlerdeki güvenlik açıklarından yararlandığı biliniyor.

ABD Adalet Bakanlığı daha önce ShinyHunters faaliyetleriyle temaslı bireylere karşı soruşturmalar yürüttü. Kümenin operasyonlarıyla ilişkilendirilen kimi şahıslar ABD’de yargılandı ve mahkum edildi.

FBI da bu yıl yayımladığı bir siber güvenlik ikazında ShinyHunters’ı büyük ölçekli data hırsızlığı ve şantaj akınlarıyla irtibatlı bir siber suç grubu olarak tanımlamıştı.

FBI DAHA ÖNCE DE HEDEF ALINDI

FBI’ın bilgisayar sistemleri geçmişte de çeşitli siber akınlara maruz kaldı.

2021 yılında saldırganlar FBI’ın kullandığı bir sunucudaki güvenlik açığından yararlanarak kurumun resmi e-posta adreslerinden binlerce düzmece siber taarruz uyarısı göndermişti. FBI daha sonra hücumun ana kurumsal e-posta sistemine erişim sağlamadığını açıklamıştı.

2023 yılında ise FBI’ın New York saha ofisine bağlı bir bilgisayar ağında siber güvenlik olayı meydana geldi. Ofis olayın denetim altına alındığını duyururken atağın kapsamına ait detaylar kamuoyuyla sonlu biçimde paylaşılmıştı.

FBI çalışanlarına ait dataların daha evvel de internete sızdırıldığı olaylar yaşandı. 2016’da yaklaşık 20 bin FBI çalışanına ilişkin olduğu bildirilen isim, vazife unvanı, telefon numarası ve e-posta adreslerinden oluşan bir bilgi seti internette yayımlanmıştı.

Son ShinyHunters tezinin doğrulanması halinde ise taarruzun, sadece bir internet sitesi ya da e-posta sisteminin maksat alınmasının ötesine geçerek FBI çalışanına ilişkin kapsamlı ferdî dataların ele geçirilmesini içeren önemli bir güvenlik ihlaline dönüşebileceği belirtiliyor.

Ancak FBI’dan resmi doğrulama gelene kadar ShinyHunters’ın açıklamaları tez niteliğini koruyor.

YORUMLARYorum Yok

DÜŞÜNCELERİNİZİ PAYLAŞIN

E-posta adresiniz yayınlanmayacaktır. Gerekli alanlar işaretlenmiştir.