deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (hnrss.org)

ShinyHunters, tüm çalışan ve başvuru sahiplerine ait verileri açığa çıkaran bir FBI ihlalini üstlendi

ShinyHunters, FBI personel verilerinin terabaytlarcaını çalmak ve kurumun iş bulma sitesini ele geçirmek için bir Oracle PeopleSoft zero-day açığından yararlandıklarını söylüyor; FBI iddiaları araştırdığını belirtti.

ShinyHunters, tüm çalışan ve başvuru sahiplerine ait verileri açığa çıkaran bir FBI ihlalini üstlendi

ShinyHunters'ın iddiası

ShinyHunters adlı hacker grubu, FBI'a bağlı birkaç hizmeti ele geçirdiğini ve "tüm FBI çalışanları ve başvuru sahiplerini" kapsayan verileri ele geçirdiğini söylüyor. Grubun bir temsilcisi 404 Media'ya, çalınan kayıtlar arasında ajanların isimleri, ev adresleri, telefon numaraları ve eşlerine dair bilgilerin bulunduğunu ifade etti.

İddia, görünür bir saldırı kanıtıyla birlikte ortaya çıktı. 404 Media'ya göre FBI'ın iş bulma sitesi salı günü "bu site ShinyHunters tarafından ele geçirilmiştir" yazan bir pankukla ele geçirildi — bu, ABD kolluk kuvvetlerinin kapattıkları sitelere ekledikleri el koyma bildirimlerinin bilinçli bir taklidiydi. Siteyi ele geçirme eylemi daha da ileri giderek tüm FBI verilerinin ihlal edildiğini, mevcut ve eski çalışanlara ait kişisel ve korunan sağlık bilgileri ile başvuru sahiplerinin kayıtları dahil, grubun şu anda açıkladığından çok daha fazlasına sahip olduğunu iddia etti. Mesaj, 404 Media'nın başkanın Truth Social gönderilerine benzettiği bir gönderme olarak okuduğu "Bu konuya gösterdiğiniz ilgi için teşekkür ederiz" ifadesiyle sona erdi. Medya kuruluşu haberini yayımladığında, iş başvuru portalı, başvuru sitesinin ve Özel Ajan Başvuru Portalı'nın kullanılamaz olduğunu belirten bir bildirim gösteriyordu.

Kısmi bir doğrulama

Grubun temsilcisi, 404 Media'ya 5.000 FBI çalışanın kişisel verilerini içerdiği söylenen bir örnek dosya verdi; dosyada adresler, telefon numaraları, doğum tarihleri ve bazı durumlarda eş bilgileri yer alıyordu. Bunu test etmek için 404 Media, bazı telefon numaralarını açık kaynak istihbarat servisi OSINT Industries üzerinden sorguladı ve numaraların dosyada listelenen isimlerle aynı isimlere sahip kişilere ait olduğunu tespit etti. Kuruluş ayrıca kayıtları, siber güvenlik şirketi District 4 tarafından geliştirilen ihlal edilmiş veri arama aracı Darkside üzerinden kontrol etti ve bu kontrol, bazı numaraların ABD Adalet Bakanlığı personeliyle ilişkili olduğunu gösterdi.

Bu kontroller bireysel kayıtların gerçekliğini destekliyor; ancak grubun merkezi iddiasını — yani tüm FBI çalışan kadrosuna ve tüm başvuru sahiplerine ait verileri elinde bulundurduğunu — doğrulayamıyor.

İddia edilen giriş yöntemi

Temsilci, saldırının pazartesi gecesi gerçekleştiğini ve Oracle'ın köklü kurumsal İK yazılımı PeopleSoft'taki bir zero-day açığıyla başladığını söyledi. Grup, bu başlangıç noktasından AWS GovCloud sunucularına ulaştığını ve iki ile üç terabayt arasında veri indirdiğini belirtiyor. Bu teknik ayrıntılar grubun kendisinden gelmektedir ve bağımsız olarak doğrulanmamıştır.

FBI'ın yanıtı ve grubun talepleri

Makale yayımlandıktan sonra bir FBI sözcüsü 404 Media'ya e-postayla şunları söyledi: "FBI, FBIjobs.gov'u etkileyen yetkisiz faaliyet iddialarının farkındadır ve şu anda soruşturuyor." Kurum herhangi bir veri hırsızlığını doğrulamadı.

ShinyHunters, hedefleri ele geçirip çalınan verileri yayınlama tehdidiyle ödeme yapmak üzere sıkıştırmalarıyla biliniyor. FBI'a karşı da bunu deneyip denemeyecekleri sorulduğunda temsilci bir ayrım yaptı: "Yapmayı planladığımız şeyi şantaj olarak adlandırmam, belki zorlama," diyerek operasyonun "mali motivasyon taşımadığını" ekledi.

Grup, sızdırma sitesindeki bir gönderide, ShinyHunters'ı ödeme elde etmek için hassas verilere erişimini abartmakla, mağdurlara ve ailelerine tehdit çağrıları ve mesajlar göndermekle ve zaman zaman swatting eylemleri gerçekleştirmekle suçlayan önceki bir FBI raporuna da karşı çıktı. Grup bu suçlamaları yanlış olarak nitelendirdi ve büroya raporu düzeltmesi veya kaldırması için bir hafta süre verdi.

Neden önemli

İddialar en azından kısmen doğruysa, bu yılların en etkili ABD hükümet veri ihlallerinden biri haline gelebilir. 404 Media'nın da belirttiği gibi, aynı ekosistemden suçlular daha önce hack'lenmiş telefon kayıtlarını, kendilerini soruşturan FBI ajanlarını izlemek, korkutmak ve taciz etmek için kullandı; ev adresleri ve aile bilgilerinden oluşan bir yığın, büronun nasıl çalıştığını anlamaya çalışan yabancı istihbarat servisleri için değerli olurdu. Ajanlar ve eşleri güvenliklerine yönelik doğrudan tehditlerle karşılaşabilir; ayrıca bilgilerinin bu sistemlerde bulunduğundan haberdar olmayabilecek eski çalışanlar ve başvuru sahipleri de etkilenebilir.

Olay daha geniş bir yapısal riske de işaret ediyor: grubun anlattıkları doğruysa, eski bir İK yazılımındaki açık hükümet bulut altyapısına giden kapı olmuş ve fidye odaklı bir ekip asla fidye ödemeyecek bir kuruma saldırmaktan çekinmemiştir.

  • #security
  • #data-breach
  • #fbi
  • #shinyhunters
  • #oracle-peoplesoft

İlgili yazılar