ShinyHunters, FBIJobs.gov üzerinden FBI personel ve aday verilerini çaldığını iddia ediyor
ShinyHunters, Oracle PeopleSoft’ta sıfır gün açığı kullandığını ve FBIJobs.gov ile bağlı sistemlerden 2–3TB’lik personel ve başvuru verisi aldığını öne sürerken, FBI yalnızca portalın olası PII sızıntısını doğrulayıp soruşturma yürüttüğünü söylüyor.
ShinyHunters, Oracle PeopleSoft’ta daha önce bilinmeyen bir güvenlik açığını kullanarak FBI sistemlerine sızdığını ve buradan FBI’nin yönettiği AWS GovCloud dahil çeşitli ortamlara geçiş yaptığını iddia ediyor. Grup, bu yolla FBI çalışanları ve iş başvurusunda bulunan kişilerle ilgili verilere eriştiğini söylüyor.
Grup, BleepingComputer’a verdiği bilgide bu PeopleSoft açığının uzaktan kod çalıştırmaya izin verdiğini, önce buradan içeri girdiklerini ve ardından FBI’nin AWS GovCloud altyapısına hareket ettiklerini belirtti.
ShinyHunters, bu saldırıda FBI sistemlerinden 2TB ile 3TB arasında veri aldığını ve bunun içinde mevcut ve eski çalışanlar ile iş başvurusunda bulunmuş kişilere dair bilgilerin yer aldığını öne sürüyor.
Açıklamaya göre saldırganlar, Criminal Justice, HR, Medlink gibi bir dizi FBI servisine de erişti. Kendi sızıntı sitesinde, neredeyse tüm FBI ajanları ve FBI’ye iş için başvuran kişilerle ilgili hassas verilere sahip olduklarını iddia ediyorlar.
FBIJobs.gov sitesinin saldırı sonrası değiştirilen sürümünde ShinyHunters imzalı bir “seizure” mesajı gösterildi ve FBI çalışanları ile adaylarının kişisel ve bazı sağlık bilgilerini içeren verilerin alındığı, tüm bu verilerin ele geçirildiği iddiası yer aldı.
404 Media, saldırıya ilişkin ilk haberi yayımlamadan önce yaklaşık 5.000 kişiye ait olduğu belirtilen FBI çalışanı kaydından oluşan bir örnek veri seti aldı. Yayın, bu örnekteki bazı bilgileri; isimlerle eşleşen telefon numaraları ve Adalet Bakanlığı personeli gibi kamuya açık kayıtlarla karşılaştırarak kısmen doğruladığını aktardı.
Reuters da saldırıdan elde edildiği öne sürülen bir veri örneğini gördü; Engadget, saldırganların 2–3TB büyüklüğünde, FBI çalışanları ve başvuru sahipleri hakkında bilgiler içeren veri tuttuklarını iddia ettiğini bildirdi. Engadget’in aktardığına göre örnek dosya, 5.000 FBI çalışanına ait çeşitli kişisel detaylar içeriyor gibi görünüyor.
BBC, kendisine gösterilen küçük bir bölümün de gerçek göründüğünü yazdı.
FBI ise yaptığı açıklamada, bir siber suç grubunun FBIJobs.gov portalını ele geçirdiği ve çalışanların kişisel bilgilerinin etkilenmiş olabileceği yönündeki iddialardan haberdar olduğunu ve konuyu üçüncü taraf sağlayıcılarla birlikte aktif ve agresif biçimde soruşturduğunu belirtti. Kurum, ShinyHunters’ın daha geniş kapsamlı sızıntı ve PeopleSoft sıfır gün açığı iddialarını ise şu ana kadar teyit etmedi.
Neden önemli
Bu olayda bir yandan ShinyHunters, Oracle PeopleSoft üzerinden FBI’nin bulut ve iç sistemlerine kadar uzanan geniş bir ihlal zinciri iddia ederken, diğer yandan FBI yalnızca FBIJobs.gov portalı ve çalışanlara ait kişisel bilgilerin etkilenmiş olabileceğini kabul ediyor. Medyaya sızdırılan binlerce personel kaydının belirli kısımlarının farklı yayınlarca kısmen doğrulanması, saldırganların elinde en azından bir miktar gerçek veri bulunduğunu gösteriyor. Buna karşılık, iddia edilen 2–3TB’lik veri boyutu, neredeyse tüm ajan ve adayların etkilendiği ve farklı iç sistemlerin ele geçirildiği gibi daha geniş kapsamlı unsurlar hâlâ resmi olarak doğrulanmış değil.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.