Ana sayfa→Siber Güvenlik & Gizlilik
Siber Güvenlik & Gizlilik

FBI, ajanlarının kişisel verilerinin siber saldırıda çalınması üzerine “siber güvenlik olayı” açıkladı.

Federal Soruşturma Bürosu ( FBI ), yakın zamanda büronun iş başvuru portalını hedef alan bir siber saldırıda çalışanlarının ve destek personelinin kişisel...

User Avatar
Sayarbilgi Teknoloji ServisiEditör
3 dk okuma
Yayın:

Federal Soruşturma Bürosu (FBI), yakın zamanda büronun iş başvuru portalını hedef alan bir siber saldırıda çalışanlarının ve destek personelinin kişisel bilgilerinin çalındığını belirterek, iç duyuruda “siber güvenlik olayı” olduğunu açıkladı. Buna göre ajanların isimleri, adresleri, unvanları ve Sosyal Güvenlik Numaraları (SSN) ifşa edildi; bazı medyanın haberine göre çalınan veriler arasında kan ve idrar örnekleriyle ilgili tıp kayıtları ile psikiyatrik raporlar da yer alıyor.

Bu gelişme, FBI’ın ajanlarının kişisel verilerinin ihlal sonucu ele geçirildiğine dair ilk resmi kabulü niteliğini taşıyor. Kurum, geçen hafta yaptığı açıklamada bir hacking grubunun siber saldırıyı üstlendiğini bildirdiğini ancak veri çalınmasının “hâlâ belirsiz” olduğunu söylemişti; buna rağmen ihlalin kapsamını kamuoyuna açıkça teyit etmemişti.

Başarılı Saldırı Oracle PeopleSoft Sunucusundan Gerçekleşti

MS NOW muhabiri Ken Dilanian’ın hafta sonu aktardığına göre, FBI iç personeline yönelik duyurusunda verilerin ifşasını açıkça belirtti. Hack grubu olan ShinyHunters daha önce TechCrunch’a “FBI’nin çoğunlukla tamamına veri sahibiz” ve FBIJobs.gov portalı üzerinden başvuran adayların “ciddi ölçekte” bilgisinin ele geçirildiğini söylemişti. Saldırganlar, ajanlara ve portal üzerinden başvurup işe alınan personele dair geniş insan kaynakları bilgilerini barındıran bir Oracle PeopleSoft sunucusuna sızarak saldırıyı gerçekleştirdi.

Saldırganların TechCrunch’a yaptığı açıklamaya göre, maddi bir fidan talep etmiyorlar; bunun yerine FBI’ın kendilerinin faaliyetlerini çarpıtıldığı iddia edilen önceki raporunun düzeltilmesini istiyorlar. Uzmanlara göre saldırının boyutu, ülkenin güvenlik açısından ciddi riskler doğuruyor.

Bu veri ihlali ABD hükümeti için bir “istihbarat karşıtı felaket” niteliğini taşıyor. Verinin çalınması binlerce FBI personelinin profil çıkarılması, oltalama (phishing) ve yabancı istihlabat yaklaşımı gibi tehditlere maruz kalmasına yol açacak.

Justin Sherman, ulusal güvenlik uzmanı – Lawfare blog yazısı

Ulusal güvenlik uzman Justin Sherman’ın Lawfare’de yayımladığı yazıda saldırıyı istihlabat karşıtı bir felaket olarak nitelemesi dikkat çekiyor. Ona göre çalınan veriler, FBI personelinin hem bireysel hem de operasyonel açıdan uzun vadeli tehditlere açık hale gelmesine neden olabilecek potansiyele sahip.

Kongre’ye Bildirim Zorunluluğu Tartışılıyor

Büro çalışanları bilindirilmiş olsa da, FBI’ın konuyu denetimi altında bulunduran Kongre üyelerine ihlalı açıklayıp açıklamadığı net değil. Federal yasaya göre, bir sızmanın “büyük olay” seviyesine ulaşması halinde Kongre’nin uyarılması gerekiyor; veri ihlali ABD ulusal güvenliğine “demonstrable zarar” verme ihtimali taşıyan kişisel kimlik bilgilerinin çalınmasını içeriyorsa bu bildirim zorunlu hale geliyor.

SayarBilgi sitesini Google’da tercih edilen kaynak olarak seç

Büro hukukçularının şu anda muhtemelen tam olarak bunun belirlenmeye çalışıldığı tahmin ediliyor. Bir açıklama gerekiyorsa, bu yıl FBI’dan gelen ikinci veri ihlali bildirimi olacak; çünkü daha bu yıl Çinli olması şüphelenilen saldırganlar, FBI’ın gözetim ve soruşturma hedeflerini ifşa eden bir izleme sistemine sızmıştı.

Bu arada FBI sözcüsü TechCrunch’un Pazartesi günü yaptığı yorum isteğine yanıt vermedi; Beyaz Saray sözcüsü de büronun büyük olay açıklayıp açıklamadığını soran e-postaya cevap vermadi. FBI denetim yetkisi kapsamına giren birkaç Kongre üyesinin sözcüsünün ise hemen yanıtları bulunamadı.

Başvuru Portalı Yayın Anında Hâlâ Kapalı

ABC News’un haberine göre, FBI’ın iş sitesi 2017’den beri büro için iş başvurusunun temel yolu olarak kullanılıyor. Saldırının ardından portal, yayın anında hâlâ kapalı durumda bulunuyor.

FBI’da çalışıyor ve veri ihlaliyle ilgili bir bildirim aldınız mı? Bu konuyu duymak istiyoruz. Muhabire Signal üzerinden zackwhittaker.1337 numarasından güvenli biçimde ulaşabilir ya da zack.whittaker@techcrunch.com e-posta adresinden kendisine erişebilirsiniz.

İlginizi Çekebilir: Gmail, iki faktörlü doğrulama kodlarını kopyalamayı kolaylaştıran “Kodu Kopyala” özelliğini yaygınlaştırıyor →
Kaynak: TechCrunch ↗
🛡️ SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

🛡️ Siber Güvenlik & Gizlilik Odası →
Forumda sor / tartış
TOPLULUĞUN SESİ

Söz sizde.

0 yorum

Deneyiminizi, sorularınızı ve katkılarınızı paylaşın. E-posta adresiniz yayımlanmaz.

Sohbete katıl

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumunuz yayımlanmadan önce onay bekleyebilir.

BİR SONRAKİ OKUMA

Merak etmeye devam

Tümünü gör ↗

Neyi merak ediyorsun?

En az 3 karakter yazın.

Keşfet