FBI’DA VERİ İHLALİ ALARMI

ABD Federal Soruşturma Bürosu (FBI), binlerce çalışanının kişisel verilerinin ele geçirildiğini öne süren bir siber suç grubunun açıklamalarının ardından olası bir siber ihlali soruşturuyor. Kurum, özellikle FBIjobs.gov üzerinden yürütülen faaliyetlerle ilgili yetkisiz erişim iddialarını incelemeye aldı.

23 Eyl 2026 - 08:25 YAYINLANMA
23 Eyl 2026 - 11:04 GÜNCELLEME
FBI’DA VERİ İHLALİ ALARMI

Siber suç dünyasında Shiny Hunters adıyla bilinen grubun FBI'ı hedef aldığını duyurmasının ardından ortaya çıkan gelişme, ABD'deki kolluk kuvvetlerinin siber güvenlik altyapılarını yeniden gündeme taşıdı.

FBI tarafından yapılan açıklamada, FBIjobs.gov adresini etkileyen yetkisiz faaliyetlere ilişkin iddiaların farkında olunduğu ve olayla ilgili soruşturma yürütüldüğü belirtildi.

ÖZEL AJAN BAŞVURU PORTALI KULLANIMA KAPANDI

İddiaların ortaya çıkmasının ardından FBI'ın internet sitesinde yer alan Özel Ajan Başvuru Portalı da kullanılamaz hale geldi.

Başvuru portalında yayımlanan bilgilendirmede sistemin şu anda kullanılamadığı ifade edildi.

Portalın devre dışı kalmasının doğrudan siber saldırıyla bağlantılı olup olmadığı konusunda ise FBI tarafından kesin bir açıklama yapılmadı.

Bu nedenle portalın erişime kapanması ile veri ihlali iddiaları arasındaki bağlantının soruşturma sonucunda netleşmesi bekleniyor.

SHINY HUNTERS İDDİALARIN MERKEZİNDE

FBI'ın açıklaması, Shiny Hunters olarak bilinen bilgisayar korsanı grubunun karanlık web üzerindeki platformlarda FBI'ı hedef olarak göstermesinden kısa süre sonra geldi.

Grup, FBI'ın daha önce yayımladığı ve siber suçluların şirketlerden haraç almak amacıyla kullandığı yöntemleri ele alan bir güvenlik uyarısını kaynak gösterdi.

Siber suç grubunun iddiasına göre, FBI'a ait bazı verilere pazartesi akşamından itibaren erişim sağlandı.

Ancak bu iddiaların tamamının doğruluğu henüz bağımsız olarak teyit edilmiş değil. FBI'ın başlattığı soruşturmanın önemli amaçlarından biri de söz konusu erişimin gerçekten gerçekleşip gerçekleşmediğini ve hangi verilerin etkilenmiş olabileceğini belirlemek.

MİLYONLARCA KAYIT İDDİASI

FBI'ın daha önceki uyarılarında Shiny Hunters grubunun özellikle teknoloji, finans ve perakende sektörlerindeki büyük şirketleri hedef aldığı belirtilmişti.

Grubun geçmiş operasyonlarında tek seferde milyonlarca müşteri kaydının ele geçirildiği iddiaları gündeme gelmişti.

Siber suç grubunun daha sonraki dönemlerde sağlık sektöründeki bazı büyük kuruluşlara yönelik saldırılar gerçekleştirdiği de öne sürüldü.

Bu saldırılar sonrasında bazı sektör kuruluşları, söz konusu grubu küresel sağlık sektörü açısından ciddi bir siber tehdit olarak tanımladı.

SALDIRININ AMACI HENÜZ NETLEŞMEDİ

FBI'a yönelik olduğu iddia edilen siber olayda saldırganların asıl amacı ise henüz bilinmiyor.

Shiny Hunters'ın FBI'dan çevrim içi yayımlanan güvenlik uyarısının kaldırılmasını veya değiştirilmesini talep ettiği öne sürüldü.

Grup tarafından yapılan açıklamalarda, olayın doğrudan finansal kazanç amacı taşımadığı da iddia edildi.

Ancak siber suç gruplarının açıklamaları, kendi faaliyetlerini tanımlama biçimleri ve saldırıların gerçek amacı konusunda tek başına kesin kanıt olarak kabul edilmiyor.

Bu nedenle FBI'ın teknik incelemesinin sonuçları, olayın niteliğinin ortaya çıkarılması açısından önem taşıyor.

ABD KURUMLARI SİBER SALDIRILARIN HEDEFİNDE

FBI'ın karşı karşıya kaldığı son iddia, ABD'deki kolluk kuvvetleri ve federal kurumlara yönelik siber saldırıların yeniden gündeme gelmesine neden oldu.

ABD hükümet kurumlarının fidye yazılımı saldırılarında saldırganlara ödeme yapmama yönündeki politikaları nedeniyle, kamu kurumları ile siber suç grupları arasındaki mücadele farklı bir boyut kazanıyor.

Özellikle kolluk kuvvetlerinin sahip olduğu kişisel bilgiler, soruşturma kayıtları ve hassas operasyonel veriler, siber saldırganlar açısından yüksek değer taşıyan hedefler arasında bulunuyor.

FBI'IN HASSAS AĞINDA DAHA ÖNCE OLAY YAŞANMIŞTI

FBI daha önce de hassas bilgi ve istihbarat süreçlerinde kullanılan sistemlerle ilgili siber güvenlik olaylarıyla gündeme gelmişti.

Mart ayında, FBI'ın dinleme ve istihbarat gözetim izinlerini yönetmek amacıyla kullandığı hassas bir bilgisayar ağında şüpheli bir siber güvenlik olayının yaşandığı bildirilmişti.

Söz konusu olay ile bugün gündeme gelen FBIjobs.gov iddiaları arasında doğrudan bir bağlantı olduğuna ilişkin ise mevcut bilgilerde doğrulanmış bir açıklama bulunmuyor.

ADALET BAKANLIĞI BİRİMLERİ DE HEDEF ALINMIŞTI

ABD'de son dönemde farklı kolluk kuvvetleri ve Adalet Bakanlığı birimleri de siber saldırı iddialarıyla karşı karşıya kaldı.

Geçtiğimiz aylarda, Rusça konuştuğu öne sürülen bir siber suç grubunun Alkol, Tütün, Ateşli Silahlar ve Patlayıcılar Bürosu’na (ATF) ait bazı hassas kolluk belgelerini ele geçirerek yayımladığı bildirilmişti.

Sızdırıldığı belirtilen belgelerde geçmiş soruşturmaların hedefleri ve telefon görüşmelerinin analizlerine ilişkin bilgilerin bulunduğu öne sürülmüştü.

2023'TE DE FBI SİSTEMLERİ HEDEF OLMUŞTU

FBI'ın siber güvenlik geçmişinde daha eski olaylar da bulunuyor.

2023 yılında ABD Kolluk Kuvvetleri Hizmeti'ne yönelik bir fidye yazılımı saldırısı gerçekleştirilmiş ve saldırının soruşturmalarla bağlantılı bazı kişileri hedef aldığı bildirilmişti.

Aynı yıl FBI'ın New York saha ofisinde, çocuklara yönelik cinsel istismar soruşturmalarında kullanılan bazı bilgisayar sistemlerinin de siber saldırıya maruz kaldığı açıklanmıştı.

Bu sistemler arasında Jeffrey Epstein soruşturmasıyla ilgili görüntülerin depolandığı bir sistemin de bulunduğu bildirilmişti.

VERİLERİN KAPSAMI SORUŞTURMAYLA BELİRLENECEK

FBI'a yönelik son olayda en kritik soru, gerçekten bir veri ihlali yaşanıp yaşanmadığı ve yaşandıysa hangi bilgilerin ele geçirildiği olacak.

Shiny Hunters'ın binlerce FBI ajanının kişisel verilerini ele geçirdiği yönündeki iddiası henüz FBI tarafından doğrulanmış değil.

Bu nedenle olayın kapsamına ilişkin rakamların ve verilerin niteliğinin, FBI'ın yürüttüğü teknik inceleme ve adli soruşturma sonucunda netleşmesi bekleniyor.

Siber güvenlik uzmanları açısından olay, kamu kurumlarının yalnızca kritik operasyonel ağlarının değil, personel ve işe alım sistemlerinin de siber saldırganlar açısından hedef olabileceğini bir kez daha gündeme getiriyor.

Kaynak :
Haber Merkezi

YORUMLAR

Maksimum karakter sayısına ulaştınız.

Kalan karakter: