ShinyHunters tüm FBI çalışanlarının verilerini ele geçirdiğini duyurdu
Öne çıkanlar
- ShinyHunters, PeopleSoft sıfır gün açığını kullanarak AWS GovCloud sunucularından 2 ila 3 terabayt veri indirdiğini bildirdi.
- Grup, 5 bin FBI çalışanının ev adresi, telefon numarası ve eş bilgilerini içeren bir veri örneği paylaştı.
- Saldırganlar, FBI'ın başvuru portalını tahrif ederek sistemleri geçici olarak devre dışı bıraktı.
Hacker grubu ShinyHunters, Federal Soruşturma Bürosu (FBI) ile bağlantılı sistemlere sızarak tüm kurum personeli ve iş başvurusunda bulunan kişilerin verilerini çaldığını açıkladı. Grup sözcüsü 404 Media'ya yaptığı açıklamada, sızdırılan kayıtların ajanların isimlerini, ev adreslerini, telefon numaralarını ve eşlerine ait bilgileri içerdiğini bildirdi. Olay kapsamında kurumun iş başvuru internet sitesi de tahrif edildi ve erişime kapatıldı.
Grup, basın kuruluşuna 5 bin çalışana ait olduğu belirtilen örnek bir veri seti sundu. Açık kaynak istihbarat araçlarıyla incelenen bazı telefon numaralarının dosyadaki isimlerle ve ABD Adalet Bakanlığı personeliyle eşleştiği görüldü. Saldırganlar, sistemlere Oracle'ın PeopleSoft yazılımındaki bir sıfır gün açığı üzerinden sızdıklarını ve AWS GovCloud sunucularından yaklaşık 2 ila 3 terabayt boyutunda veri indirdiklerini aktardı.
Saldırının ulusal güvenlik ve karşı istihbarat alanında ciddi riskler barındırdığı kaydedildi. Geçmişte benzer suç şebekelerinin çalıntı verileri FBI ajanlarını takip ve taciz etmek için kullandığı biliniyor. ShinyHunters sözcüsü hedeflerinin doğrudan mali kazanç veya tipik bir fidye olmadığını, amaçlarını zorlama olarak tanımladıklarını belirtti. FBI ise konuya ilişkin sorulara henüz resmi bir yanıt vermedi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.