Son bir yıl içinde siber suç grubu ShinyHunters, çeşitli şirketleri tehdit ederek para talep etti ve geçen hafta rakip bir çetenin sızıntı sitesini ele geçirdi. Şimdi ise, kendisini bu duruma karşı uyaran ajansa saldırdı. FBI, ShinyHunters'ın ‘neredeyse tüm’ FBI ajanlarına ve ajansa başvuranlara ait ‘çok hassas’ verileri çaldığını iddia etmesi üzerine, çevrimiçi iş portalında olası bir veri ihlali araştırması başlattığını duyurdu.
FBI, yaptığı açıklamada, “FBIjobs.gov üzerinde yetkisiz etkinlik iddialarının farkındayız ve şu anda araştırma yapıyoruz” ifadelerini kullandı.
İhlalin ilk olarak 404 Media tarafından bildirildiği ve 5,000'e yakın olduğu iddia edilen ajanı kapsayan bir örneğin elde edildiği belirtildi. Bu örnekte isimler, ev adresleri, telefon numaraları ve eşlerinin bilgileri yer alıyordu.
Olayla ilgili bilgisi olan iki kişi, Politico'ya verdikleri demeçte, araştırmacıların iddiaları ciddiye aldığını ve durumu önemli bir karşı istihbarat başarısızlığı olarak değerlendirdiğini aktardı.
ShinyHunters'ın nasıl erişim sağladığı henüz netlik kazanmadı. Aynı kaynağa göre, saldırganların Oracle PeopleSoft adlı insan kaynakları yazılım platformundaki bir güvenlik açığını kullandığı düşünülüyor. ShinyHunters, 404 Media'ya daha önce bilinmeyen bir açığı kullandığını belirtti, ancak araştırmacılar bu durumu henüz doğrulamadı.
Politico, grubun Haziran ayında diğer kuruluşlara karşı PeopleSoft sıfır-günü kullanarak saldırılar gerçekleştirdiğini ve Oracle'ın bu açığı daha sonra kapattığını belirtti. Bu durum, grubun yamanmamış bir sistemde bu açığı tekrar kullanmış olabileceğini gösteriyor.
Sıradışı bir şekilde, ShinyHunters, para talep etmek yerine düzeltme istediklerini açıkladı. Mayıs ayında, FBI, Canvas öğrenim platformuna yapılan bir saldırı sonrası grubun yöntemlerini tanımlayan bir uyarı yayınlamıştı. Grubun, FBI'ı “düzeltmeye veya basitçe kaldırmaya” zorlamak amacıyla bu saldırıyı gerçekleştirdiği ifade ediliyor.
FBI Siber Bölümü'nün eski yardımcısı Cynthia Kaiser, Politico'ya verdiği demeçte, saldırının “fidye yazılım çeteleri için oldukça alışılmadık bir davranış” olduğunu belirtti ve grubun öngörülemezliğini ve olgunlaşmamışlığını vurguladı.
Bu yıl, FBI sistemlerinde yaşanan ikinci büyük ihlal olayı. Nisan ayında, Çin ile bağlantılı hackerlar bir dinleme sistemine erişim sağlamıştı. Grubun FBI'a atıfta bulunmayı bırakmasını istediği ve şu anda ajansa daha fazla konuşma fırsatı verdiği bildiriliyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.