ABD Federal Soruşturma Bürosu (FBI), siber saldırıya uğradığını ve bu saldırının FBIjobs.gov sitesini etkilediği iddialarını doğruladı. FBI, konuyla ilgili soruşturmaların sürdüğünü belirtti. Siber korsan grubu ShinyHunters, saldırıyı gerçekleştirerek FBI'ın Mayıs 2026'da kendileri hakkında yaptığı uyarıya yanıt verdiklerini öne sürdü.
Bu uyarıda grup, kullandıkları yöntemlerin detayları paylaşılmış ve hedef aldıkları kişiler ile kuruluşların fidye ödememeleri gerektiği tavsiye edilmişti.
ELE GEÇİRİLEN VERİLERİN KAPSAMI
ShinyHunters, yalnızca FBI personeliyle sınırlı kalmadan, “neredeyse tüm FBI ajanlarına ve FBI'da çalışmak için başvuru yapan kişilere” ait bilgileri çaldığını iddia etti. Hackerlar, ele geçirdikleri bilgileri kanıtlamak için FBI'ın iş ilanları sitesini tahrif ettiklerine dair bir ekran görüntüsü paylaştı.
Grup, bu ekran görüntüsünün yaklaşık 5 bin FBI ajanına ait bilgileri içerdiğini öne sürdü ve bu verilerin ellerindeki büyük veri setinin yalnızca küçük bir örneği olduğunu ifade etti. Ancak Reuters, bu ekran görüntüsünün gerçekliğini bağımsız olarak doğrulayamamıştır. Yine de FBI'ın iş ilanları sitesinde kesintinin yaşandığı bildirildi.
Salı günü sitede yayımlanan mesajda, hem FBI'ın iş portalının hem de “Special Agent Applicant Portal” adlı başvuru sisteminin kullanılamadığı belirtildi. Olayın boyutuna ilişkin bazı soru işaretleri de belirdi. İncelenen veri setinde, FBI ajanlarının isimleri, ev adresleri, sosyal güvenlik numaraları ve görev bilgileri yer alıyordu. Bazı kayıtlarda ajanların aile üyelerinin isimleri de bulundu.
SALDIRIYLA İLGİLİ DOĞRULAMALAR
Reuters, verilerin bazı kısımlarını kısmen doğruladı. Sosyal güvenlik numaraları da dahil olmak üzere bilgileri kredi bürosu kayıtları ve karanlık ağ istihbarat şirketi District 4 Labs'ın elindeki daha önce sızdırılmış veri setleriyle karşılaştırdı. Araştırmaya göre, FBI Direktörü Kash Patel'in de aralarında olduğu en az 10 vakada bilgilerin mevcut kayıtlarla eşleştiği tespit edildi.
Ayrıca, konuyla ilgili bilgi sahibi olan bir kaynağın, veri setindeki bazı görev tanımlarının da doğru olduğunu bildirdiği kaydedildi. Ancak Reuters, söz konusu verilerin nereden elde edildiğini kesin olarak belirleyemedi. Dolayısıyla bilgilerin siber korsanların iddia ettiği gibi doğrudan FBI'ın iç sistemlerinden çalınıp çalınmadığı henüz kesinleşmedi.
Eski FBI yetkilisi Cynthia Kaiser, ShinyHunters'ın iddia ettiği türden veri ihlallerinin 'son derece zararlı' olabileceğini belirtti. Kaiser, suç örgütlerinin bu kişisel verileri, kendilerini soruşturan FBI görevlilerinin kimliklerini açığa çıkarmak veya üzerlerinde baskı kurma amacıyla kullanabileceğini söyledi.
Şu an siber güvenlik şirketi Halcyon'da kıdemli başkan yardımcısı olan Kaiser, 2016 yılına ait bir veri sızıntısında elde edilen bilgilerin bile günümüzde hala FBI ajanlarının tacizine sebep olabileceğini vurguladı. Kaiser, durumu şu sözlerle özetledi: “Bu bilgiler bir kez çalındığında sonsuza kadar kullanılıyor.”
ShinyHunters, son yıllarda büyük ölçekli veri ihlalleri ve dijital şantaj operasyonlarıyla dikkat çeken bir hacker grubudur. Grup, yakın zamanda Rockstar Games'ten milyonlarca kurumsal kayıt çaldığını öne sürdü. Ayrıca, Mayıs ayında Canvas eğitim platformuna yönelik bir siber saldırıyla ilişkilendirildi ve bu saldırı ABD'deki okullarda geniş çaplı aksamalara neden oldu.
Eylül ayında ise yapay zeka şirketi Anthropic, ShinyHunters bağlantılı hackerların şirketin yapay zeka araçlarını kullanmaya çalıştığını belirtti. Son olarak grup, başka bir büyük siber suç örgütü olan cl0p ile bir çatışmaya girdi. ShinyHunters, Pazar günü Reuters’a verdiği bilgiye göre cl0p’a karşı “savaş başlattığını” duyurdu.
İki büyük siber suç grubunun kamuoyu önünde hesaplaşması, yeraltı hacker dünyasında nadir görülen bir durum olarak değerlendirilmektedir.