ShinyHunters, büyük ölçekli veri hırsızlığı ve fidye talepleriyle tanınan bir siber suç grubu, FBI'ye sızdığını ve binlerce ajan ile başvuru sahibinin verilerini çaldığını iddia etti. Hırsızlar, bu iddialarını karanlık ağda bulunan bir sızıntı sitesinde dile getirdi ve "FBI'ye iş başvurusunda bulunan hemen hemen tüm ajanlar ve bireyler hakkında hassas veriler çaldık" şeklinde bir açıklama yaptı.
404 Media, bu ihlali ilk olarak, çalınan isimlerin, ev adreslerinin ve telefon numaralarının bir örneğini aldıktan sonra bildirdi. Bu verilerin bir kısmını kamu kayıtlarıyla doğruladı. Hırsızlar, bu saldırının "mali bir motivasyonu olmadığını" ve FBI'dan, gruba yönelik yanlış iddialar içeren bir raporu kaldırmasını talep ettiklerini belirtti.
Oracle ve Amazon Sunucuları Kullanıldı
Bağımsız yayın, hırsızların, genellikle insan kaynakları ve işe alımcılar tarafından iş başvuru sahiplerinin kişisel bilgilerini depolamak için kullanılan bir Oracle PeopleSoft sunucusunu ihlal ettiğini ve ardından FBI ajanları ve başvuru sahiplerinin verilerinin saklandığı Amazon destekli bir hükümet bulutuna sızdığını bildirdi.
ShinyHunters, aldıkları verilerin terabaytlarca olduğunu ancak FBI bu raporu kaldırmazsa bu bilgileri ne yapacaklarına dair bir açıklama yapmadıklarını ifade etti. Çalınan verilerin, hırsızlar ve yabancı casusların FBI ajanlarını ve ailelerini yabancı bir hükümetle işbirliği yapmaya zorlamak için kullanabileceği büyük bir karşı istihbarat tehdidi oluşturduğu belirtiliyor.
FBI'nın Web Sitesine Saldırı
Hırsızların ayrıca FBI'nın iş ilanları sitesini de tahrip ettiği bildirildi. Yayınlandığı sırada, portalın "şu anda bakımda olduğu" belirtiliyordu. Ayrıca, FBI'nın özel ajan başvuru portalının da kapalı olduğu ifade edildi.
FBI, bu olayla ilgili olarak Salı günü yapılan yorum talebine yanıt vermedi. ShinyHunters hırsızları da sessiz kaldı.
Bu yıl FBI sisteminde bilinen ikinci ihlal olayı. Daha önce, kimliği belirsiz bir grup, ajansın gerçek zamanlı dinleme ve yabancı istihbarat toplama izinlerini yöneten sistemlerinden birine sızmıştı. Bu durum, ajansın gözetim hedeflerini belirleyebilme riski taşımaktaydı. Ayrıca, FBI direktörü Kash Patel'in kişisel e-posta hesabı da, ABD'nin İran'a yönelik saldırılarına misilleme olarak İran destekli bir grup tarafından hacklenip sızdırılmıştı.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.