ShinyHunters İddiası: FBI Personel Verileri Ele Geçirildi
ShinyHunters grubu, PeopleSoft ve AWS GovCloud üzerinden sızarak terabaytlarca FBI personel verisi çaldığını öne sürdü.
ShinyHunters adlı hacker grubu, FBI sistemlerine sızarak 2 ila 3 terabayt büyüklüğünde personel verisi ele geçirdiğini iddia etti ve paylaştığı örneklerin bir kısmı doğrulandı.
Saldırı İddiası ve Yöntemi
Hacker grubu ShinyHunters, Federal Soruşturma Bürosu (FBI) sistemlerine sızdığını ve kurumun personel verilerini çaldığını ileri sürdü. Siber korsanlar saldırının ilk olarak PeopleSoft üzerinden başladığını belirtti.
Korsanlar bu aşamanın ardından AWS GovCloud ortamına geçildiğini ve toplamda 2 ila 3 terabayt boyutunda verinin indirildiğini savundu. Kurum ise olayın ayrıntılarını henüz doğrulamadı.
Paylaşılan Örnek Veriler
Siber suçlular ele geçirdikleri iddia edilen arşivden 5 bin kişilik bir örnek veri paylaştı. Bu listede isim, ev adresi, telefon numarası, doğum tarihi ve bazı kişilere ait eş bilgileri yer alıyor.
Gazeteciler kayıtların bir bölümünü bağımsız kaynaklarla eşleştirdi. Reuters ajansı da listedeki 9 kişinin isim ve adres bilgilerinin doğru olduğunu teyit etti.
Bilgilerin Güncelliği ve Kapsamı
Saldırının yeni olduğu iddia edilse de dosyalardaki bilgilerin ne kadar güncel olduğu henüz bilinmiyor. Arşivde soru işaretleri barındıran kritik detaylar bulunuyor.
ShinyHunters grubunun açıklamasına göre arşivde sadece mevcut çalışanlar değil, aynı zamanda eski FBI personeli ve geçmişte kuruma başvuran kişilerin bilgileri de yer alıyor.
Güvenlik Riskleri ve Olası Tehlikeler
Hackerların iddialarının doğru çıkması durumunda yaşanan olay, sıradan bir veri sızıntısının çok ötesine geçerek ciddi güvenlik açıklarına yol açabilir.
Ortaya çıkan ev adresleri, telefon numaraları ve aile bağlantıları gibi hassas bilgiler; hedefli oltalama saldırıları, taciz veya karşı istihbarat faaliyetleri için kullanılabilir.