ABD Federal Soruşturma Bürosu FBI, bu kez bir siber saldırı iddiasıyla gündemde. Dünya üzerinde büyük çaplı veri hırsızlığı ve şantaj operasyonlarıyla bilinen ShinyHunters, FBI'a ait sistemlere erişim sağladığını ve terabaytlarca veri ele geçirdiğini iddia etti. Grup tarafından paylaşıldığı belirtilen örneklerde, binlerce FBI çalışanına ait olduğu öne sürülen kişisel bilgilerin bulunduğu belirtildi.
![]()
"BİNLERCE ÇALIŞANIN KİŞİSEL BİLGİLERİ ÇALINDI" İDDİASI GÜNDEMDE
ShinyHunters'ın ortaya attığı iddialar, FBI personelinin güvenliğine ilişkin soru işaretlerini de beraberinde getirdi. Grubun paylaştığı öne sürülen veriler arasında çalışanların isimleri, telefon numaraları, ev adresleri ve doğum tarihleri yer alıyor. Bazı kayıtlarda ise çalışanların ailelerine ilişkin bilgilerin bulunduğu iddia edildi. Saldırganların ele geçirdiğini öne sürdüğü verilerin tamamının gerçek olup olmadığı ise henüz bağımsız biçimde doğrulanmış değil. Aynı şekilde, iddia edilen saldırının FBI'ın hangi sistemlerini etkilediği ve kurumun hassas soruşturma verilerine erişilip erişilmediği de bilinmiyor. FBI tarafından ise şu ana kadar ShinyHunters'ın iddialarını doğrulayan ya da yalanlayan resmi bir açıklama yapılmadı.
SHINYHUNTERS'IN GEÇMİŞİNDE ÇOK SAYIDA VERİ İHLALİ VAR
ShinyHunters, yaklaşık 2020 yılından bu yana çok sayıda büyük ölçekli siber saldırı ve veri hırsızlığıyla gündeme gelen bir yapılanma olarak biliniyor. ABD makamları, grubun şirketlerin bilgisayar ağlarına yönelik saldırılar düzenlediğini, kullanıcı ve müşteri bilgilerini ele geçirdiğini ve ardından bu verileri yeraltı platformlarında satmaya veya şirketlerden para talep etmeye çalıştığını açıklamıştı. Grubun adı geçmiş yıllarda Ticketmaster, AT&T ve Santander gibi büyük şirketleri etkileyen veri ihlalleriyle de gündeme geldi. ShinyHunters'ın saldırılarında sosyal mühendislik yöntemlerinden, daha önce ele geçirilmiş kullanıcı bilgilerinden ve şirketlerin kullandığı üçüncü taraf hizmetlerdeki güvenlik açıklarından yararlandığı biliniyor. ABD Adalet Bakanlığı da daha önce ShinyHunters faaliyetleriyle bağlantılı kişilere yönelik soruşturmalar yürüttü. Grubun operasyonlarıyla ilişkilendirilen bazı kişiler ABD'de yargılanarak mahkum edildi. FBI'ın bu yıl yayımladığı bir siber güvenlik uyarısında da ShinyHunters, geniş kapsamlı veri hırsızlığı ve şantaj saldırılarıyla ilişkilendirilen siber suç grupları arasında gösterildi.
![]()
FBI DAHA ÖNCE DE SİBER SALDIRILARIN HEDEFİ OLDU
FBI'ın bilgisayar sistemleri daha önce de siber saldırıların hedefi olmuştu. 2021 yılında saldırganlar, FBI'ın kullandığı bir sunucudaki güvenlik açığından yararlanarak kurumun resmi e-posta adreslerinden binlerce sahte siber saldırı uyarısı göndermişti. FBI, olayın kurumun ana kurumsal e-posta sistemine erişim sağlanması anlamına gelmediğini açıklamıştı. 2023 yılında ise FBI'ın New York saha ofisine bağlı bir bilgisayar ağında siber güvenlik olayı yaşanmıştı. Büro, söz konusu olayı kontrol altına aldığını duyurmuş ancak olayın ayrıntılarına ilişkin kapsamlı bir açıklama yapmamıştı. FBI çalışanlarının bilgilerinin internete sızdığı başka olaylar da yaşandı. 2016 yılında yaklaşık 20 bin FBI çalışanına ait olduğu bildirilen isim, görev unvanı, telefon numarası ve e-posta adreslerinden oluşan bir veri seti internette yayımlandı.
ShinyHunters'ın son iddiasının doğrulanması halinde, olay yalnızca bir internet sitesi veya e-posta sistemine yönelik saldırıyla sınırlı kalmayacak. FBI personeline ait kapsamlı kişisel bilgilerin ele geçirilmiş olması, saldırının boyutuna ilişkin daha ciddi soru işaretleri doğuracak. Ancak şu aşamada ShinyHunters'ın gerçekten FBI sistemlerine sızıp sızmadığı, kaç terabayt verinin ele geçirildiği ve söz konusu verilerin ne kadarının gerçek olduğu konusunda kesinleşmiş bir bilgi bulunmuyor. Özellikle hassas soruşturma dosyalarının veya operasyonel bilgilerin ele geçirilip geçirilmediği de henüz bilinmiyor. FBI'dan resmi açıklama gelmemesi nedeniyle ShinyHunters'ın ortaya attığı iddialar şimdilik doğrulanmamış siber saldırı iddiası olarak değerlendiriliyor.




