FBI siber saldırıda ajanların kişisel verilerinin çalındığını bildirdi
SanalData’yı Google’da tercih edilen kaynak olarak ekleyinFBI, iş başvuru portalını hedef alan saldırının ardından çalışanlarına kişisel verilerinin ele geçirildiğini bildirdi. Çalınan bilgiler arasında adresler, görev unvanları ve Sosyal Güvenlik numaraları bulunuyor.
ABD Federal Soruşturma Bürosu (FBI), çalışanlarına gönderdiği kurum içi bildirimle bir siber saldırıyı “siber güvenlik olayı” olarak sınıflandırdı. Bildirime göre saldırganlar, FBI’ın iş başvuru portalı FBIJobs.gov üzerinden tutulan bazı çalışan verilerine erişti. Ele geçirilen bilgiler arasında personelin adları, adresleri, görev unvanları ve Sosyal Güvenlik numaraları yer alıyor.
Kurumun bildirimi, FBI ajanları ve destek personelinin kişisel bilgilerinin çalındığının ilk kez kabul edilmesi bakımından önem taşıyor. FBI, daha önce saldırgan bir grubun siber saldırı iddiasında bulunduğunu bildiğini açıklamış, ancak veri hırsızlığının gerçekleşip gerçekleşmediğinin henüz kesinleşmediğini belirtmişti. Yeni iç bildirim ise kurumun olayı artık yalnızca bir iddia olarak değerlendirmediğini gösteriyor.
Saldırının hedefinde iş başvuru portalı vardı
Saldırganların, insan kaynakları verilerini barındıran Oracle PeopleSoft sunucusundaki bir güvenlik açığından yararlandığı aktarılıyor. Bu sunucuda FBI çalışanlarının yanı sıra geçmişte FBIJobs.gov üzerinden başvuru yapan kişilere ait bilgilerin de tutulduğu belirtiliyor. Bu nedenle saldırının etkilediği veri kümesinin yalnızca mevcut personelle sınırlı kalıp kalmadığı henüz net değil.
Saldırıyı üstlenen ShinyHunters adlı grup, FBI personelinin büyük bölümüne ait verilere ve portal üzerinden başvuru yapan kişilerin “önemli” miktarda bilgisine sahip olduğunu öne sürdü. Grup, saldırı karşılığında finansal fidye istemediğini açıkladı. Bunun yerine FBI tarafından daha önce yayımlanan ve grubun faaliyetlerini yanlış yansıttığını savunduğu bir raporun düzeltilmesini talep ediyor.
Çalınan verilerin yalnızca kimlik ve iletişim bilgileriyle sınırlı olmadığına ilişkin haberler de bulunuyor. Bazı kayıtların kan ve idrar örnekleriyle ilgili tıbbi bilgiler ile psikiyatrik raporları içerdiği bildirildi. Bu tür veriler, çalışanların mahremiyeti açısından ciddi risk oluştururken, güvenlik kurumlarında görev yapan personelin hedeflenmesini de kolaylaştırabilir.
Veri hırsızlığı karşı istihbarat riski oluşturuyor
Ulusal güvenlik uzmanı Justin Sherman, veri sızıntısının ABD hükümeti açısından bir karşı istihbarat felaketi olabileceği değerlendirmesini yaptı. Uzman, personel bilgilerinin profil çıkarma, kimlik avı saldırıları ve yabancı istihbarat servislerinin yaklaşma girişimleri için kullanılabileceği uyarısında bulundu.
Adres, görev unvanı ve Sosyal Güvenlik numarası gibi bilgiler tek başına bile kimlik hırsızlığı ve hedefli dolandırıcılık saldırıları için değer taşıyor. Bu verilerin tıbbi kayıtlarla bir araya gelmesi, saldırganların belirli çalışanları daha inandırıcı yöntemlerle hedeflemesine yol açabilir. FBI personelinin görevleri nedeniyle bu risk, sıradan bir kurumsal veri ihlalinin ötesine geçiyor.
Kongre bildirimi yapılıp yapılmadığı bilinmiyor
FBI’ın olayı, kurum üzerinde denetim yetkisi bulunan Kongre üyelerine bildirip bildirmediği ise belirsizliğini koruyor. ABD federal yasalarına göre, kişisel bilgilerin çalınmasının ulusal güvenliğe gözle görülür zarar verme ihtimali taşıdığı durumlarda olayın “büyük ihlal” olarak Kongre’ye bildirilmesi gerekebiliyor.
Kurumun hukuk ekiplerinin olayın bu kapsamda değerlendirilip değerlendirilmeyeceğini incelediği tahmin ediliyor. Böyle bir bildirim zorunlu görülürse bu, FBI’ın 2026 içinde Kongre’ye yapacağı bilinen ikinci veri ihlali bildirimi olacak. Daha önce Çin bağlantılı olduğu düşünülen saldırganlar, FBI’ın gözetim ve soruşturma hedeflerini etkileyen bir izleme sistemine erişmişti.
FBI ve Beyaz Saray sözcülerinin saldırıyla ilgili yöneltilen sorulara yanıt vermediği bildirildi. Denetim yetkisi bulunan bazı Kongre üyelerinin temsilcileri de olayın Kongre’ye bildirilip bildirilmediği konusunda hemen bilgi paylaşmadı. Bu nedenle saldırının toplam kapsamı, etkilenen kişi sayısı ve kurumun atacağı sonraki adımlar henüz açıklığa kavuşmuş değil.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- 28 Eylül 2026
- Sony, 1967’den Beri İlk Kez CES 2027’ye Katılmayacak
- WoW: Forever betası artan ilgiyle büyümeye devam ediyor
- Modern Warfare 4’te Çifte XP Süresi İçin Yeni Karar
- AMD, Fei-Fei Li’nin World Labs’ini 8,2 milyar dolara alıyor
- Apple’ın Taptic Engine davası Burford Capital’i yükseltti
- Bose QuietComfort Ultra Gen 2, Auracast desteği kazandı
- İklim teknolojisinde yapay zekâ yatırımı tartışması büyüyor
- Siri AI desteği alacak Apple cihazları belli oldu
- Tesla Roadster 2 etkinliği kötü hava nedeniyle ertelendi
- Shopify, tarayıcıdaki yapay zekâ aracılara ödeme açtı
- Elton John, Apple Music Hall’un ilk konserinde sahne aldı
- Katlanabilir iPhone Duo için öne çıkan 5 aksesuar
- Diablo 4 Season 15’te keşfedilen sırların sonu gelmiyor
- Gears of War Temalı 60 Dolarlık Pizza Kesici Çıktı