deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak TechCrunch

FBI, iş başvuru portalındaki ihlalde personelin kişisel verilerinin çalındığını doğruladı

FBI, çalışanlarına FBIJobs.gov portal ihlalinde isimlerin, adreslerin, unvanların ve Sosyal Güvenlik numaralarının çalındığını bildirdi; ihlalin kaynağının reportedly bir Oracle PeopleSoft açığı olduğu belirtiliyor.

FBI, iş başvuru portalındaki ihlalde personelin kişisel verilerinin çalındığını doğruladı

FBI çalışanlarına hacker'ların verilerini aldığını bildirdi

TechCrunch'a göre FBI, ajanlarına ve destek personeline, büronun iş başvuru portalına yapılan son bir saldırıda kişisel bilgilerinin çalındığını bildirdi. Açıklama, önce MS NOW muhabiri Ken Dilanian'ın hafta sonu aktardığı bir iç bildirimde geldi; büro bu bildirimde bir "siber güvenlik olayı" ilan etti — ajanların kişisel verilerinin gerçekten ele geçirildiğine dair ilk resmi kabul oldu bu.

Rapora göre ele geçirilen veriler arasında çalışanların isimleri, ev adresleri, unvanları ve Sosyal Güvenlik numaraları yer alıyor. Şimdiye kadar FBI, kamuya açık olarak yalnızca bir hacker grubunun saldırı iddiasının farkında olduğunu ve herhangi bir verinin gerçekten alınıp alınmadığının "hâlâ belirsiz" olduğunu söylemişti.

Ele geçirilenler arasında tıbbi kayıtlar da var

Haberi izleyen medya kuruluşları, çalınan materyal arasında kan ve idrar örneklerine ile psikiyatrik değerlendirmelere ilişkin kayıtlar dahil tıbbi bilgilerin bulunduğunu doğruladı.

Giriş yolu bir Oracle PeopleSoft açığı

Saldırının arkasındaki grup ShinyHunters, TechCrunch'a daha önce "FBI'ın neredeyse tamamına" ait veriye, ayrıca FBIJobs.gov portalı üzerinden başvuru yapan kişilere dair "önemli miktarda" bilgiye sahip olduğunu söylemişti. Grup, erişimi ajanlara ve site üzerinden başvurduktan sonra işe alınan personele ait insan kaynakları kayıtlarını barındıran bir Oracle PeopleSoft sunucusundaki bir açık sayesinde elde ettiğini belirtiyor.

ABC News'in haberine göre iş portalı, 2017'den bu yana büroda çalışmak için başvurunun ana yolu olmuş durumda. TechCrunch'ın haber zamanında hâlâ çevrimdışıydı.

Hacker'lar para değil, bir raporun düzeltilmesini istiyor

Bu ölçekte bir ihlal için alışılmadık bir gelişme olarak ShinyHunters, TechCrunch'a maddi fidye aramadıklarını söyledi. Bunun yerine, faaliyetlerini yanıltıcı biçimde resmettiğini düşündükleri önceki bir raporun değiştirilmesi için FBI'a baskı yapıyorlar.

Kongre bildirimi hâlâ belirsiz

ABD federal yasasına göre kurumlar, bir saldırının "büyük olay" eşiğini aşması durumunda Kongre'yi uyarmak zorunda; bu eşik, çalınan kişisel verilerin ulusal güvenliğe "somut zarar verme olasılığının" bulunduğu durumları da kapsayabiliyor. TechCrunch, FBI'ın böyle bir bildirim yapıp yapmadığının hâlâ net olmadığını, büro avukatlarının büyük olasılıkla şu anda bu sorunu ele aldığını yazıyor.

Bildirim gerekirse, bu FBI'ın bu yıl lawmakers'lara yaptığı ikinci bilinen ihlal bildirimi olacak. 2026'nın başlarında Çin'e bağlı olduğu düşünülen saldırganlar bir gözetim sistemini ele geçirerek büronun kimi izlediğini ve soruşturduğunu ortaya çıkarmıştı.

Bir FBI sözcüsü yorum talebine yanıt vermedi; Beyaz Saray da büyük olay ilan edilip edilmediği konusunda yanıt vermedi. FBI'ı denetleyen lawmakers'ların temsilcileri de hemen bir yanıt vermedi.

Neden önemli

Ulusal güvenlik uzmanı Justin Sherman, Lawfare için yazdığı bir yazıda ihlali bir "karşı istihbarat felaketi" olarak niteledi ve verilerin "binlerce FBI personelini profil çıkarmaya, phishing'e, yabancı istihbarat yaklaşmalarına ve çok daha fazlasına maruz bırakacağı" uyarısında bulundu. İsimleri rolleriyle, adresleriyle, Sosyal Güvenlik numaralarıyla ve hassas tıbbi geçmişleriyle eşleştirilmiş bir liste, yabancı istihbarat servislerinin devlet personelini hedef almak, baskı yapmak veya kimliğine bürünmek için kullandığı tam da o ham malzemedir.

Olay ayrıca uzun süredir kullanılan İK platformlarının etki alanını da gözler önüne seriyor: tek bir Oracle PeopleSoft sunucusundaki açık, 2017'ye kadar uzanan başvuru kayıtlarını ortaya çıkarmış görünüyor ve portal henüz hizmete geri dönmedi.

  • #security
  • #data-breach
  • #fbi
  • #oracle-peoplesoft
  • #cybercrime

İlgili yazılar