· kaynak TechCrunch
ShinyHunters, ajanlar ve iş başvurusu yapanlara ait verilerle FBI ihlalini iddia ediyor
ShinyHunters, bir Oracle PeopleSoft sunucusunu ihlal ederek FBI ajanlarına ve başvuru sahiplerine ait terabaylarca veri çaldığını söylüyor ve büronun grup hakkında yayımladığı bir raporu kaldırmasını istiyor.

İddia
Büyük ölçekli veri hırsızlığı ve şantaj geçmişiyle bilinen siber suç grubu ShinyHunters, FBI'ı ele geçirdiğini ve kurumun iş gücünün büyük bir bölümüne ait kişisel bilgileri ele geçirdiğini duyurdu. TechCrunch'ın grubun dark web sızıntı sitesindeki gönderisini incelemesine göre, hackerlar "neredeyse tüm FBI ajanlarının" yanı sıra büroya hiç iş başvurusu yapmış herkesin hassas kayıtlarına sahip olduklarını iddia ediyor.
404 Media, çalınan materyalden bir örnek alıp bir kısmını kamu kayıtlarıyla karşılaştırdıktan sonra haberi ilk kez yayımladı; örnek, FBI ajanlarına ve eşlerine ait isimler, ev adresleri ve telefon numaraları içeriyordu. Bu kısmi doğrulama, iddiaya sıradan bir övünmeden daha fazla ağırlık kazandırıyor; ancak FBI ihlali ne doğruladı ne de yalanladı.
İzinsiz girişin nasıl gerçekleştiği iddiası
404 Media'nın haberine göre saldırganların giriş noktası, insan kaynakları ekiplerinin ve işe alım uzmanlarının başvuru sahiplerinin kişisel bilgilerini saklamak için yaygın biçimde kullandığı bir Oracle PeopleSoft sunucusuydu. Grup, bu basamaktan FBI'ın ajan ve başvuru verilerini tuttuğu, Amazon'da barındırılan bir devlet bulut ortamına geçtiğini söylüyor.
ShinyHunters, 404 Media'ya terabaylarca bilgi sızdırdıklarını bildirdi. Grup, talepleri karşılanmazsa verilerle ne yapmayı planladığını henüz açıklamadı.
Alışılmadık bir talep
Grubun en çok tanındığı fidye yazılımı tarzı şantajın aksine, ShinyHunters bu operasyonu mali motivasyonlu olmadığını belirtiyor. Belirttikleri koşul, FBI'ın grup üyeleri hakkında haklarında yalnız iddialar içerdiğini düşündükleri yayımlanmış bir raporu kaldırması. Büronun taleple hiç ilgilenip ilgilenmeyeceği ise belirsiz.
Görünen etkileri
TechCrunch yayımladığında FBI'ın iş portalı talan edilmiş ve bakım bildirimi gösteriyordu; özel ajan başvuru portalı da çevrimdışıydı. FBI salı günü yorum talebine yanıt vermedi; hackerlar da vermedi.
Büro için zorlu bir yıl
TechCrunch'a göre iddia edilen izinsiz giriş, bu yıl FBI sistemlerine yapılan bilinen ikinci ihlal. Daha önce kimliği belirsiz hackerlar, kurumun gerçek zamanlı telefon dinlemelerini ve yabancı istihbarat toplama izinlerini yönetmek için kullandığı bir sistemi kırdı; bu ihlal, ABD gözetiminin hedeflerini ifşa etme riski taşıyordu. Ayrıca İran bağlantılı Handala adlı grup, FBI direktörü Kash Patel'in kişisel e-posta hesabını hacked ve sızdırdı; bunu ABD öncülüğündeki İran saldırılarına misilleme olarak sundu.
Neden önemli
Grubun iddiaları abartılı çıksa bile, ev adresleri ve aile telefon numaralarıyla eşleştirilmiş, doğrulanmış ajan isimleri örneklemi ciddi bir karşı istihbarat sorunu ortaya koyuyor. TechCrunch'un da belirttiği gibi, bu tür veriler FBI personelini — ya da akrabalarını — yabancı bir hükümetle işbirliğine zorlamak ya da şantaj yapmak için kullanılabilir. İstihbarat örgütleri personelinin kimliklerini korumak için enormous çaba harcar; bir servisin iş gücünün çoğunu, artı çok daha geniş geçmiş başvuru sahipleri nüfusunu kapsayan tek bir veri seti, bu korumayı kurumsal ölçeğe yakın düzeyde zayıflatırdı.
Büro dışındaki okuyucular için olay iki noktaya dikkat çekiyor. Birincisi, insan kaynakları ve işe alım platformları gerçek bir saldırı yüzeyi: başvuru kayıtlarını tutan bir PeopleSoft dağıtımı, çok daha hassas içerikler barındıran bir devlet bulutuna açılan kapı oldu. İkincisi, motivasyon değişiyor: çalınmış verileri paraya çevirmesiyle tanınan bir grup artık bir ihlali, kendilerini kötü gösteren bir raporu silmeye yönelik bir kaldıraç olarak kullanıyor; bu taktik, geleneksel şantaj ile bir bilgi operasyonu arasında bir yerde duruyor. FBI kamuya açık bir açıklama yapana kadar hırsızlığın tam kapsamı doğrulanmamış olacak; ancak erken doğrulama ve talan edilen iş sitesi, bunun boş bir iddiadan öte olduğunu gösteriyor.
- #fbi
- #data-breach
- #shinyhunters
- #cybersecurity
- #oracle-peoplesoft