FBI siber saldırıda ajanların kişisel verilerinin çalındığını bildirdi

SanalData’yı Google’da tercih edilen kaynak olarak ekleyin

FBI, iş başvuru portalını hedef alan saldırının ardından çalışanlarına kişisel verilerinin ele geçirildiğini bildirdi. Çalınan bilgiler arasında adresler, görev unvanları ve Sosyal Güvenlik numaraları bulunuyor.

FBI siber saldırıda ajanların kişisel verilerinin çalındığını bildirdi
Kapak görseli yapay zeka ile üretilmiştir. Temsili görseldir; gerçek fotoğraf veya ürün çekimi değildir. Editoryal ilkeler

ABD Federal Soruşturma Bürosu (FBI), çalışanlarına gönderdiği kurum içi bildirimle bir siber saldırıyı “siber güvenlik olayı” olarak sınıflandırdı. Bildirime göre saldırganlar, FBI’ın iş başvuru portalı FBIJobs.gov üzerinden tutulan bazı çalışan verilerine erişti. Ele geçirilen bilgiler arasında personelin adları, adresleri, görev unvanları ve Sosyal Güvenlik numaraları yer alıyor.

Kurumun bildirimi, FBI ajanları ve destek personelinin kişisel bilgilerinin çalındığının ilk kez kabul edilmesi bakımından önem taşıyor. FBI, daha önce saldırgan bir grubun siber saldırı iddiasında bulunduğunu bildiğini açıklamış, ancak veri hırsızlığının gerçekleşip gerçekleşmediğinin henüz kesinleşmediğini belirtmişti. Yeni iç bildirim ise kurumun olayı artık yalnızca bir iddia olarak değerlendirmediğini gösteriyor.

Saldırının hedefinde iş başvuru portalı vardı

Saldırganların, insan kaynakları verilerini barındıran Oracle PeopleSoft sunucusundaki bir güvenlik açığından yararlandığı aktarılıyor. Bu sunucuda FBI çalışanlarının yanı sıra geçmişte FBIJobs.gov üzerinden başvuru yapan kişilere ait bilgilerin de tutulduğu belirtiliyor. Bu nedenle saldırının etkilediği veri kümesinin yalnızca mevcut personelle sınırlı kalıp kalmadığı henüz net değil.

Saldırıyı üstlenen ShinyHunters adlı grup, FBI personelinin büyük bölümüne ait verilere ve portal üzerinden başvuru yapan kişilerin “önemli” miktarda bilgisine sahip olduğunu öne sürdü. Grup, saldırı karşılığında finansal fidye istemediğini açıkladı. Bunun yerine FBI tarafından daha önce yayımlanan ve grubun faaliyetlerini yanlış yansıttığını savunduğu bir raporun düzeltilmesini talep ediyor.

Çalınan verilerin yalnızca kimlik ve iletişim bilgileriyle sınırlı olmadığına ilişkin haberler de bulunuyor. Bazı kayıtların kan ve idrar örnekleriyle ilgili tıbbi bilgiler ile psikiyatrik raporları içerdiği bildirildi. Bu tür veriler, çalışanların mahremiyeti açısından ciddi risk oluştururken, güvenlik kurumlarında görev yapan personelin hedeflenmesini de kolaylaştırabilir.

Veri hırsızlığı karşı istihbarat riski oluşturuyor

Ulusal güvenlik uzmanı Justin Sherman, veri sızıntısının ABD hükümeti açısından bir karşı istihbarat felaketi olabileceği değerlendirmesini yaptı. Uzman, personel bilgilerinin profil çıkarma, kimlik avı saldırıları ve yabancı istihbarat servislerinin yaklaşma girişimleri için kullanılabileceği uyarısında bulundu.

Adres, görev unvanı ve Sosyal Güvenlik numarası gibi bilgiler tek başına bile kimlik hırsızlığı ve hedefli dolandırıcılık saldırıları için değer taşıyor. Bu verilerin tıbbi kayıtlarla bir araya gelmesi, saldırganların belirli çalışanları daha inandırıcı yöntemlerle hedeflemesine yol açabilir. FBI personelinin görevleri nedeniyle bu risk, sıradan bir kurumsal veri ihlalinin ötesine geçiyor.

Kongre bildirimi yapılıp yapılmadığı bilinmiyor

FBI’ın olayı, kurum üzerinde denetim yetkisi bulunan Kongre üyelerine bildirip bildirmediği ise belirsizliğini koruyor. ABD federal yasalarına göre, kişisel bilgilerin çalınmasının ulusal güvenliğe gözle görülür zarar verme ihtimali taşıdığı durumlarda olayın “büyük ihlal” olarak Kongre’ye bildirilmesi gerekebiliyor.

Kurumun hukuk ekiplerinin olayın bu kapsamda değerlendirilip değerlendirilmeyeceğini incelediği tahmin ediliyor. Böyle bir bildirim zorunlu görülürse bu, FBI’ın 2026 içinde Kongre’ye yapacağı bilinen ikinci veri ihlali bildirimi olacak. Daha önce Çin bağlantılı olduğu düşünülen saldırganlar, FBI’ın gözetim ve soruşturma hedeflerini etkileyen bir izleme sistemine erişmişti.

FBI ve Beyaz Saray sözcülerinin saldırıyla ilgili yöneltilen sorulara yanıt vermediği bildirildi. Denetim yetkisi bulunan bazı Kongre üyelerinin temsilcileri de olayın Kongre’ye bildirilip bildirilmediği konusunda hemen bilgi paylaşmadı. Bu nedenle saldırının toplam kapsamı, etkilenen kişi sayısı ve kurumun atacağı sonraki adımlar henüz açıklığa kavuşmuş değil.

Günün zaman çizelgesi

Haber eklenme saatine göre sıralanır.

  1. 28 Eylül 2026
  2. Sony, 1967’den Beri İlk Kez CES 2027’ye Katılmayacak
  3. WoW: Forever betası artan ilgiyle büyümeye devam ediyor
  4. Modern Warfare 4’te Çifte XP Süresi İçin Yeni Karar
  5. AMD, Fei-Fei Li’nin World Labs’ini 8,2 milyar dolara alıyor
  6. Apple’ın Taptic Engine davası Burford Capital’i yükseltti
  7. Bose QuietComfort Ultra Gen 2, Auracast desteği kazandı
  8. İklim teknolojisinde yapay zekâ yatırımı tartışması büyüyor
  9. Siri AI desteği alacak Apple cihazları belli oldu
  10. Tesla Roadster 2 etkinliği kötü hava nedeniyle ertelendi
  11. Shopify, tarayıcıdaki yapay zekâ aracılara ödeme açtı
  12. Elton John, Apple Music Hall’un ilk konserinde sahne aldı
  13. Katlanabilir iPhone Duo için öne çıkan 5 aksesuar
  14. Diablo 4 Season 15’te keşfedilen sırların sonu gelmiyor
  15. Gears of War Temalı 60 Dolarlık Pizza Kesici Çıktı
Mert Yılmaz
Yazar

Mert Yılmaz

Girişim Editörü

Mert Yılmaz, SanalData’da girişimler, teknoloji şirketleri ve sektör haberlerini yazar.

Mert Yılmaz’ın tüm yazıları

Yorum yaz