Federal Soruşturma Bürosu (FBI), son zamanlarda gerçekleşen bir siber saldırı sonucunda, çalışanlarının kişisel bilgilerinin çalındığını resmi olarak duyurdu. Bu olay, FBI'nın iş başvuru portalını hedef alan bir siber saldırı ile gerçekleşti ve bu durum, büro için bir ilk olarak kaydedildi.
FBI, daha önceki bir açıklamasında, bir hacker grubunun siber saldırı gerçekleştirdiğini kabul etmişti, ancak veri çalınma olayının boyutunu henüz belirlemediğini belirtmişti. Ancak, son gelişmelerle birlikte, FBI, çalışanlarına gönderdiği iç bildirimde bu durumu bir "siber güvenlik olayı" olarak tanımladı. Çalışanlarına, isimlerinin, adreslerinin, iş unvanlarının ve Sosyal Güvenlik numaralarının ifşa edildiği bildirildi.
Çalınan Verilerin İçeriği
Medya kaynakları, çalınan verilerin arasında tıbbi bilgilerin de bulunduğunu, kan ve idrar örneklerine ilişkin kayıtlar ile psikiyatrik raporların yer aldığını doğruladı. Hacker grubu ShinyHunters, daha önce TechCrunch'a yaptığı açıklamada, FBI'nın neredeyse tüm verilerine sahip olduklarını ve FBIJobs.gov portalı aracılığıyla başvuran adaylara dair "önemli" bir bilgi yelpazesine eriştiklerini iddia etti.
Saldırının Teknik Detayları
Hackerlar, Oracle PeopleSoft sunucusundaki bir güvenlik açığını kullanarak sisteme sızdı. Bu sunucu, FBI çalışanları ve başvuranlarının insan kaynakları bilgilerini barındıran büyük bir veri tabanına sahip. Hackerlar, finansal bir fidye talep etmediklerini, ancak daha önce FBI tarafından yayınlanan bir raporun düzeltilmesini istediklerini belirttiler.
Justin Sherman, ulusal güvenlik uzmanı, bu veri ihlalini ABD hükümeti için bir "karşı istihbarat felaketi" olarak nitelendirdi. Sherman, bu veri çalınmasının FBI personelinin profil oluşturma, oltalama saldırıları ve yabancı istihbarat yaklaşımlarına maruz kalmasına neden olabileceği konusunda uyardı.
Kongre ile İletişim Durumu
FBI, çalışanlarına bilgi vermiş olsa da, bu olayın Kongre üyelerine bildirilip bildirilmediği belirsizliğini koruyor. Federal yasalar, bir veri ihlali durumunda Kongre'ye bildirimde bulunulmasını zorunlu kılmaktadır. Eğer bu ihlal "büyük bir olay" olarak tanımlanıyorsa, bu durumun ABD ulusal güvenliğine belirgin zararlar verebileceği kabul ediliyor.
FBI avukatlarının bu durum hakkında değerlendirme yapmaya çalıştığı düşünülüyor. Eğer bir bildirim gereksinimi varsa, bu yıl içinde Kongre'ye yapılacak ikinci bildirim olacak. Daha önce, Çinli hackerların FBI'nın gözetim sistemine sızarak, hedeflerini ifşa eden bir veri ihlali yaşanmıştı.
FBI'dan yapılan açıklamalara yanıt verilmediği gibi, Beyaz Saray sözcüsü de konuyla ilgili bir açıklama yapmadı. FBI'nın iş başvuru portalı, 2017 yılından bu yana büroya başvurmanın ana yolu olarak kullanılıyor ve şu anda portal kapalı durumda.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.