Siber hata dünyasında büyük ölçekli data hırsızlığı ve şantaj hücumlarıyla tanınan ShinyHunters, FBI’a ilişkin sistemlerden terabaytlarca data aldığını ileri sürdü. Kümenin paylaştığı örnek datalarda binlerce FBI çalışanına ilişkin olduğu belirtilen isim, telefon numarası, konut adresi, doğum tarihi ve kimi durumlarda aile bilgileri bulunduğu öne sürüldü.
Söz konusu bilgilerin tamamının gerçekliği ve akının kapsamı şimdi bağımsız olarak doğrulanmış değil. Bu sebeple olayın FBI’ın merkezi sistemlerini ne ölçüde etkilediği ya da hassas soruşturma belgelerinin saldırganların eline geçip geçmediği bilinmiyor.
SHINYHUNTERS KİM?
ShinyHunters, yaklaşık 2020’den bu yana çok sayıda büyük ölçekli bilgi ihlaliyle gündeme gelen bir siber kabahat yapılanması olarak biliniyor.
ABD makamları daha önce grubu, şirket ağlarına sızarak kullanıcı ve müşteri datalarını çalmak, akabinde bu bilgileri yeraltı forumlarında satışa çıkarmak yahut şirketlerden para talep etmekle ilişkilendirmişti.
Grubun ismi geçmiş yıllarda Ticketmaster, AT&T ve Santander üzere büyük şirketleri etkileyen bilgi ihlalleriyle de gündeme geldi. ShinyHunters’ın bilhassa çalışanları kandırmaya dayalı toplumsal mühendislik teknikleri, çalınmış kullanıcı bilgileri ve şirketlerin kullandığı üçüncü taraf hizmetlerdeki güvenlik açıklarından yararlandığı biliniyor.
ABD Adalet Bakanlığı daha önce ShinyHunters faaliyetleriyle temaslı bireylere karşı soruşturmalar yürüttü. Kümenin operasyonlarıyla ilişkilendirilen kimi şahıslar ABD’de yargılandı ve mahkum edildi.
FBI da bu yıl yayımladığı bir siber güvenlik ikazında ShinyHunters’ı büyük ölçekli data hırsızlığı ve şantaj akınlarıyla irtibatlı bir siber suç grubu olarak tanımlamıştı.
FBI DAHA ÖNCE DE HEDEF ALINDI
FBI’ın bilgisayar sistemleri geçmişte de çeşitli siber akınlara maruz kaldı.
2021 yılında saldırganlar FBI’ın kullandığı bir sunucudaki güvenlik açığından yararlanarak kurumun resmi e-posta adreslerinden binlerce düzmece siber taarruz uyarısı göndermişti. FBI daha sonra hücumun ana kurumsal e-posta sistemine erişim sağlamadığını açıklamıştı.
2023 yılında ise FBI’ın New York saha ofisine bağlı bir bilgisayar ağında siber güvenlik olayı meydana geldi. Ofis olayın denetim altına alındığını duyururken atağın kapsamına ait detaylar kamuoyuyla sonlu biçimde paylaşılmıştı.
FBI çalışanlarına ait dataların daha evvel de internete sızdırıldığı olaylar yaşandı. 2016’da yaklaşık 20 bin FBI çalışanına ilişkin olduğu bildirilen isim, vazife unvanı, telefon numarası ve e-posta adreslerinden oluşan bir bilgi seti internette yayımlanmıştı.
Son ShinyHunters tezinin doğrulanması halinde ise taarruzun, sadece bir internet sitesi ya da e-posta sisteminin maksat alınmasının ötesine geçerek FBI çalışanına ilişkin kapsamlı ferdî dataların ele geçirilmesini içeren önemli bir güvenlik ihlaline dönüşebileceği belirtiliyor.
Ancak FBI’dan resmi doğrulama gelene kadar ShinyHunters’ın açıklamaları tez niteliğini koruyor.



Cumhurbaşkanı Erdoğan’dan iklim iletisi. “Artık kaybedecek vaktimiz kalmadı”
Ryanair yöneticisi uyardı: ”Gelecek yaz Avrupa’da uçak bileti fiyatları artacak”
Barış Kurulu, Gazze için 2,45 milyar dolarlık “yeniden inşa” planını duyurdu
Tom Barrack NTV’ye konuştu: ”Türkiye ile ABD arasında işbirliği elzem”
Rubio: Moskova ve Kiev hudutlu ateşkese sıcak bakıyor
İran lideri Pezeşkiyan New York’ta rest çekti: Soykırımı işliyorlar bize terörist diyorlar
İran Cumhurbaşkanı Pezeşkiyan’dan Trump’a karşılık: Asıl biz terör mağduruyuz, asla diz çökmeyeceğiz





