- FBI, FBIjobs.gov'u etkileyen yetkisiz faaliyet iddiaları nedeniyle soruşturma başlattı.
- Shiny Hunters, binlerce FBI ajanının kişisel verilerini ele geçirdiğini ve FBI sistemlerine eriştiğini öne sürdü.
- Olay sırasında FBI'ın Özel Ajan Başvuru Portalı kullanılamaz hale geldi.
- FBI daha önce de hassas ağ ve sistemlerine yönelik çeşitli siber saldırılarla karşı karşıya kalmıştı.
FBI, FBIjobs.gov adresini etkileyen yetkisiz faaliyetlere ilişkin iddiaların farkında olduğunu ve konuyla ilgili soruşturma başlatıldığını açıkladı. Kurum olayın kapsamını araştırırken, web sitesindeki Özel Ajan Başvuru Portalı'na erişim sağlanamadı.
Shiny Hunters iddiaların merkezinde
FBI'ın açıklaması, Shiny Hunters adlı bilgisayar korsanı grubunun karanlık web sitelerinde FBI'ı kurban kuruluşlar arasında göstermesinden saatler sonra geldi.
Grup, FBI'ın mayıs ayında yayımladığı ve siber suçluların kurban kuruluşlardan haraç almak için kullandığı iddia edilen yöntemleri analiz eden uyarının bir bölümünü ele geçirdiğini öne sürdü. Hackerlar, FBI verilerine pazartesi akşamından itibaren erişim sağladıklarını iddia etti.
FBI'ın mayıs ayındaki uyarısında Shiny Hunters'ın teknoloji, finans ve perakende sektörlerindeki büyük şirketleri hedef aldığı ve saldırılarda milyonlarca müşteri kaydının ele geçirilebildiği belirtilmişti.
Grubun ilerleyen aylarda çok sayıda büyük sağlık kuruluşuna yönelik saldırılar gerçekleştirdiği ve bir sektör kuruluşunun Shiny Hunters'ı küresel sağlık sektörü açısından ciddi bir tehdit olarak nitelendirdiği aktarıldı.
Hackerların amacı henüz bilinmiyor
Shiny Hunters'ın FBI'a yönelik saldırı iddiasındaki nihai amacı henüz netlik kazanmadı. Grup, FBI'dan çevrim içi uyarısını kaldırmasını veya değiştirmesini talep etti ancak olayın finansal motivasyon taşımadığını savundu.
ABD hükümet kurumları genel olarak siber suçlulara fidye ödemiyor. FBI'ın hedef alınması, ABD kolluk kuvvetlerinin soruşturduğu siber suç gruplarının yine aynı kurumları hedef aldığı son olaylardan biri oldu.
FBI daha önce de siber saldırılarla gündeme geldi
FBI'ın dinlemeler ve istihbarat gözetim izinlerini yönetmek için kullandığı hassas bir bilgisayar ağında mart ayında şüpheli bir siber güvenlik olayı yaşandığı bildirilmişti.
Muhtemelen Rusça konuşan bir siber suç çetesinin de geçen ay Adalet Bakanlığı bünyesindeki Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosundan hassas kolluk kuvvetleri belgelerini çaldığı ve daha sonra yayımladığı belirtilmişti. Sızdırılan dosyaların geçmiş soruşturmaların hedeflerine ilişkin bilgiler ile telefon görüşmelerinin analizlerini içerdiği aktarılmıştı.
ABD Kolluk Kuvvetleri Hizmetine yönelik 2023'te gerçekleştirilen bir fidye yazılımı saldırısında da soruşturmaların hedefleri ele alınmıştı.
Aynı yıl bilgisayar korsanlarının, Jeffrey Epstein soruşturmasıyla bağlantılı görüntülerin depolandığı sistem de dahil olmak üzere FBI'ın New York saha ofisinin çocuklara yönelik cinsel istismar soruşturmalarında kullandığı bir bilgisayar sistemini ihlal ettiği bildirilmişti.
