FBI, personeline ait hassas bilgilerin sızdırıldığı olayı soruşturduğunu açıkladı. ShinyHunters adlı siber saldırı grubu ise yaklaşık 60 bin mevcut ve eski FBI personeline ait verilere sahip olduğunu öne sürdü. Grup para talep etmek yerine FBI’ın kendileri hakkında yayımladığı bir uyarının geri çekilmesini istiyor.
TIBBİ KAYITLARIN DA SIZDIRILDIĞI İDDİA EDİLDİ
BBC News’in incelediği belirtilen örnek kayıtlar arasında FBI personelinin “çalışmaya uygunluk” amacıyla yapılan tıbbi muayenelerine ilişkin bilgiler bulunuyor.
Kayıtlarda kan ve idrar testi sonuçlarının yanı sıra çeşitli sağlık durumlarına ilişkin doktor notları, tam adlar ve adreslerin yer aldığı aktarıldı.
Cato Networks Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Etay Maor, olayın yaratabileceği riske ilişkin şu değerlendirmeyi yaptı:
“Çalınan şifreler sıfırlanabilir ancak tıbbi kayıtlar sıfırlanamaz. Bu yüzden veri bir kez dışarı sızdı mı, kalıcı olarak ifşa edilmiş olur.”
FBI SIZINTIYI SORUŞTURUYOR
FBI, yaptığı açıklamada veri sızıntısını doğrularken olayın nasıl gerçekleştiğine ilişkin soruşturmanın sürdüğünü bildirdi.
Kurum, saldırganların FBI sistemlerine doğrudan mı eriştiğini yoksa üçüncü taraf bir sağlayıcı üzerinden mi sisteme girdiğini belirlemeye çalışıyor.
FBI açıklamasında, “Bu konuyu aktif ve kararlı bir şekilde soruşturuyoruz ve her türlü riski azaltmak için FBIJobs.gov'u destekleyen üçüncü taraf sağlayıcılarla yakın iş birliği içinde çalışıyoruz.” ifadelerini kullandı.
HACKERLAR PARA İSTEMİYOR
ShinyHunters adlı grup, FBI sistemlerine eriştiğini öne sürerek saldırının ayrıntılarını karanlık ağdaki sitesinde yayımladı.
Grubun talebi ise para değil. Siber saldırganlar, FBI’ın mayıs ayında yayımladığı ve kendilerini “incittiğini” ileri sürdükleri uyarının geri çekilmesini istiyor.
Grup, FBI’ın talebi karşılamaması halinde elindeki tüm veri setini beş gün içinde yayımlamakla tehdit etti.
60 BİN MEVCUT VE ESKİ FBI PERSONELİ İDDİASI
Başlangıçta veri ihlalinin FBI’ın mevcut 38 bin çalışanını etkilediği düşünülürken ShinyHunters, sızıntının kapsamının daha geniş olduğunu öne sürdü.
Grup, yaklaşık 60 bin mevcut ve eski FBI personeline ait hassas bilgileri ele geçirdiğini iddia etti. Kayıtların üst düzey yetkilileri de kapsadığı belirtildi.
Reuters’ın aktardığına göre sızdırılan verilerin bir bölümünde Rusya, Çin ve uyuşturucu kartelleriyle ilgili soruşturmalarda görev alan ajanlara ilişkin bilgiler de bulunuyor.
FBI SİSTEMLERİNE NASIL GİRDİKLERİNİ AÇIKLADILAR
ShinyHunters, FBI tarafından kullanılan bir Oracle bulut depolama sistemindeki açıktan yararlandığını iddia etti.
Grup; FBIJobs'un yanı sıra çalışanlar ve başvuru sahipleriyle ilgili geçmiş araştırmalarında kullanılan FBI BEAST, tıbbi kayıtların bulunduğu FBI MedLink ve soruşturma bilgilerini içeren FBI BICS dahil birden fazla platforma eriştiğini öne sürdü.
FBI ise saldırının kesin yöntemine ilişkin incelemenin sürdüğünü açıkladı.