Siber Güvenlik

FBI, siber saldırıda çalışanların verilerinin çalındığını açıkladı

FBI, iş başvuru portalına yapılan bir siber saldırıda çalışanlarının kişisel bilgilerinin çalındığını bildirdi.

FBI siber saldırı sonucu çalışanların verileri çalındı
FBI siber saldırı sonucu çalışanların verileri çalındı · Görsel: TechCrunch

Federal Soruşturma Bürosu (FBI), son zamanlarda gerçekleşen bir siber saldırı sonucunda, çalışanlarının kişisel bilgilerinin çalındığını resmi olarak duyurdu. Bu olay, FBI'nın iş başvuru portalını hedef alan bir siber saldırı ile gerçekleşti ve bu durum, büro için bir ilk olarak kaydedildi.

FBI, daha önceki bir açıklamasında, bir hacker grubunun siber saldırı gerçekleştirdiğini kabul etmişti, ancak veri çalınma olayının boyutunu henüz belirlemediğini belirtmişti. Ancak, son gelişmelerle birlikte, FBI, çalışanlarına gönderdiği iç bildirimde bu durumu bir "siber güvenlik olayı" olarak tanımladı. Çalışanlarına, isimlerinin, adreslerinin, iş unvanlarının ve Sosyal Güvenlik numaralarının ifşa edildiği bildirildi.

Çalınan Verilerin İçeriği

Medya kaynakları, çalınan verilerin arasında tıbbi bilgilerin de bulunduğunu, kan ve idrar örneklerine ilişkin kayıtlar ile psikiyatrik raporların yer aldığını doğruladı. Hacker grubu ShinyHunters, daha önce TechCrunch'a yaptığı açıklamada, FBI'nın neredeyse tüm verilerine sahip olduklarını ve FBIJobs.gov portalı aracılığıyla başvuran adaylara dair "önemli" bir bilgi yelpazesine eriştiklerini iddia etti.

Saldırının Teknik Detayları

Hackerlar, Oracle PeopleSoft sunucusundaki bir güvenlik açığını kullanarak sisteme sızdı. Bu sunucu, FBI çalışanları ve başvuranlarının insan kaynakları bilgilerini barındıran büyük bir veri tabanına sahip. Hackerlar, finansal bir fidye talep etmediklerini, ancak daha önce FBI tarafından yayınlanan bir raporun düzeltilmesini istediklerini belirttiler.

Justin Sherman, ulusal güvenlik uzmanı, bu veri ihlalini ABD hükümeti için bir "karşı istihbarat felaketi" olarak nitelendirdi. Sherman, bu veri çalınmasının FBI personelinin profil oluşturma, oltalama saldırıları ve yabancı istihbarat yaklaşımlarına maruz kalmasına neden olabileceği konusunda uyardı.

Kongre ile İletişim Durumu

FBI, çalışanlarına bilgi vermiş olsa da, bu olayın Kongre üyelerine bildirilip bildirilmediği belirsizliğini koruyor. Federal yasalar, bir veri ihlali durumunda Kongre'ye bildirimde bulunulmasını zorunlu kılmaktadır. Eğer bu ihlal "büyük bir olay" olarak tanımlanıyorsa, bu durumun ABD ulusal güvenliğine belirgin zararlar verebileceği kabul ediliyor.

FBI avukatlarının bu durum hakkında değerlendirme yapmaya çalıştığı düşünülüyor. Eğer bir bildirim gereksinimi varsa, bu yıl içinde Kongre'ye yapılacak ikinci bildirim olacak. Daha önce, Çinli hackerların FBI'nın gözetim sistemine sızarak, hedeflerini ifşa eden bir veri ihlali yaşanmıştı.

FBI'dan yapılan açıklamalara yanıt verilmediği gibi, Beyaz Saray sözcüsü de konuyla ilgili bir açıklama yapmadı. FBI'nın iş başvuru portalı, 2017 yılından bu yana büroya başvurmanın ana yolu olarak kullanılıyor ve şu anda portal kapalı durumda.

Sık Sorulan Sorular

FBI'nın iş başvuru portalına ne oldu?

FBI'nın iş başvuru portalı, siber saldırı nedeniyle kapatıldı.

Hackerlar hangi bilgileri çaldı?

Hackerlar, çalışanların isimleri, adresleri, iş unvanları ve Sosyal Güvenlik numaralarını çaldı.

KaynakBu haber, TechCrunch tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü