Trusence Her iddianın bir kaynağı var
Son güncelleme: 28 Eylül 2026 Ara English
← Tüm haberler
Güvenlik

FBI, iş başvuru portalına siber saldırıyı “cyber security incident” olarak sınıflandırdı

FBIJobs.gov üzerinden FBI personeli ve adaylara ait kişisel verilerin çalınmasının ardından kurum, olayı resmen siber güvenlik olayı olarak tanımladı ve Kongre’ye raporlanması gerekip gerekmediğini değerlendiriyor.

FBI, çalışanlarına gönderdiği iç bilgilendirmede, FBIJobs.gov iş başvuru portalına yönelik bir siber saldırı sonucunda kişisel bilgilerinin açığa çıktığını ve bu olayı kurum içinde “cyber security incident” olarak tanımladığını bildirdi.

Saldırıda açığa çıkan veriler arasında isimler, adresler, görev unvanları, Sosyal Güvenlik numaraları ile bazı durumlarda tıbbi ve psikiyatrik kayıtlar da yer alıyor. Bu kapsam, hem mahremiyet hem de karşı istihbarat açısından ciddi riskler doğuruyor. Saldırganların, FBI personeli ve başvuru sahiplerine ait İK verilerini barındıran bir Oracle PeopleSoft sunucusundaki güvenlik açığını istismar ederek sisteme sızdığı belirtiliyor. ShinyHunters adlı grup, FBI personelinin büyük bölümüyle ilgili verileri ve FBIJobs.gov üzerinden başvuran çok sayıda adayın bilgilerini ele geçirdiğini öne sürüyor.

ShinyHunters, bu saldırı kapsamında fidye ya da para talep etmediklerini, bunun yerine FBI’ın daha önce grup hakkında yayımladığı ve faaliyetlerini yanlış yansıttığını iddia ettikleri bir raporu düzeltmesini istediğini söylüyor. FBI ise bu olayın Kongre’ye bildirilmesi gereken bir “major incident” sayılıp sayılmayacağını değerlendiriyor; böyle tanımlanması halinde bu yıl içindeki ikinci büyük ihlal bildirimi olacak. Bu süreç devam ederken FBIJobs.gov sitesi çevrimdışı kalmayı sürdürüyor.

Neden önemli

FBI’ın kendi insan kaynakları sisteminin hedef alınması, kritik kurumların dahi başvuru ve İK altyapılarındaki zafiyetlerden ağır biçimde etkilenebileceğini gösteriyor. Saldırganların para yerine itibara ve resmi anlatıya odaklanması, bazı grupların motivasyonunun finansal kazancın ötesine kayabildiğini hatırlatıyor. Olayın “major incident” olarak tanımlanıp Kongre’ye taşınma olasılığı, ABD’de kamu kurumlarının siber ihlalleri nasıl raporladığı ve bunların siyasi denetime nasıl tabi tutulacağı tartışmasını da güçlendirebilir.

Kaynaklar

  • TechCrunch