FBI’da veri ihlali şüphesi: Binlerce ajanın bilgileri çalınmış olabilir

FBI, Shiny Hunters adlı grubun binlerce ajana ait verileri ele geçirdiği iddiası üzerine olası bir veri ihlali için soruşturma başlattı.

Atlas Newsdesk ·

FBI’da veri ihlali şüphesi: Binlerce ajanın bilgileri çalınmış olabilir

FBI veri ihlali iddiasını inceliyor; Shiny Hunters, binlerce ajanın kişisel verisine eriştiğini öne sürdü ve başvuru portalı kapandı.

ABD Federal Soruşturma Bürosu, FBIjobs.gov üzerinde gerçekleştiği iddia edilen yetkisiz faaliyetleri araştırdığını açıkladı. Kurum, Özel Ajan Başvuru Portalı'nın olayın ardından erişime kapandığını bildirdi ancak kaç kişinin etkilenmiş olabileceğine dair sayı paylaşmadı.

FBIjobs.gov portalı kapandı

İnceleme, kurumun işe alım sitesi üzerinden özel ajan adaylarına ilişkin verilerin hedef alınmış olabileceği iddiasına odaklanıyor. FBI'ın açıklaması, Shiny Hunters adlı grubun karanlık web platformlarında kurumu hedef aldığını duyurmasından birkaç saat sonra geldi.

Grup, FBI sistemlerindeki verilere pazartesi akşamından itibaren erişebildiğini ileri sürdü. FBI, bu iddianın doğrulanıp doğrulanmadığına, erişimin hangi sistemlerle sınırlı kalmış olabileceğine veya verilerin kopyalanıp kopyalanmadığına ilişkin nihai bulgu açıklamadı.

Shiny Hunters uyarısı

FBI, mayıs ayında yayımladığı siber güvenlik uyarısında Shiny Hunters'ın teknoloji, finans ve perakende sektörlerindeki büyük şirketlere saldırılar düzenlediğini açıklamıştı. Kuruma göre bazı vakalarda milyonlarca müşteriye ait veri ele geçirilmişti; FBI bu sayıların şirketler ve olaylar arasında değiştiğini belirtmişti.

Gruba ilişkin sonraki değerlendirmelerde büyük sağlık kuruluşlarının da hedef alındığı aktarıldı. Bu çizgi, saldırı iddiasını yalnızca bir kamu kurumu meselesi olmaktan çıkarıp, müşteri ve çalışan verisi tutan sektörlerde kimlik güvenliği riskine bağlayan ana unsur.

Shiny Hunters, FBI'dan kendileri hakkında yayımlanan çevrim içi güvenlik uyarısını kaldırmasını veya değiştirmesini istedi. Grup, FBI'a yönelik son eylemin para kazanma amacı taşımadığını savundu; bu iddia bağımsız olarak doğrulanmış değil.

Kamu ağlarında güven baskısı

Olay, kolluk kuvvetlerinin soruşturduğu siber suç grupları tarafından doğrudan hedef alınabildiği bir dönemde inceleniyor. Mart ayında, FBI'ın telefon dinlemeleri ve istihbarat gözetim izinlerinin yönetildiği hassas bir bilgisayar ağında şüpheli bir siber güvenlik olayı yaşandığı bildirilmişti.

FBI açısından ilk eşik, veri erişimi iddiasının doğrulanıp doğrulanmadığı olacak. Eğer kişisel verilerin ele geçirildiği belirlenirse kurumun etkilenen personele bildirim yapması, başvuru sistemlerini yeniden gözden geçirmesi ve kimlik koruma süreçlerini devreye alması beklenir.

Geniş siber güvenlik sektörü için mekanizma daha dolaylı işliyor: işe alım portalları, kimlik doğrulama sistemleri ve çalışan veri tabanları yeniden denetim baskısıyla karşılaşabilir. Küresel ölçekte makro etki doğrudan piyasa hareketlerinden çok kamu kurumlarının siber güvenlik bütçeleri, tedarik süreçleri ve kritik veri yönetimi standartları üzerinden izlenecek.

Eğer soruşturma veri sızıntısı olmadığını gösterirse, FBI'ın önceliği portalın neden kapatıldığını ve hizmetin hangi güvenlik koşullarıyla açılacağını açıklamak olacak. Temel belirsizlikler, iddia edilen erişimin süresi, verilerin türü, etkilenen kişi sayısı ve Shiny Hunters'ın talebinin saldırı stratejisinde ne kadar merkezi olduğu.

More stories