Siber suçlular, FBI'yi hackleyerek binlerce özel ajanın hassas tıbbi verilerine eriştiklerini iddia ediyor. BBC News, çalınan 'çalışma için uygunluk' tıbbi muayene örneklerini inceledi; bu örnekler, kan ve idrar test sonuçları gibi bilgilerin yanı sıra, 'deniz ürünleri ve muz alerjisi' gibi durumları belirten doktor notlarını da içeriyor. Kayıtlar, ajanların tam isimleri ve adresleri ile birlikte, 'idrarında kan' ve 'yüksek kolesterol' gibi tıbbi endişelere dair referansları da barındırıyor. Uzmanlar, FBI'nın soruşturduğu bu hack'in, ajanları dolandırıcılıklara, şantaja ve hedefli saldırılara karşı savunmasız bırakabileceğini, ayrıca suçluların kolluk kuvveti görevlilerini taklit etmelerine yardımcı olabileceğini belirtiyor. Etay Maor, Cato Networks'te tehdit istihbaratı başkan yardımcısı, 'Bu liste, binlerce ajanın tıbbi ve fitness kayıtlarıyla eşleşmesini haritalıyor' dedi. 'Şifreler çalındığında sıfırlanabilir, ancak tıbbi kayıtlar sıfırlanamaz, bu nedenle bu veri yayıldığında, kalıcı olarak tehlikeye girer.' FBI, yorum taleplerine yanıt vermedi; ancak Çarşamba günü, ihlali kabul etti ve nasıl gerçekleştiğini 'agresif bir şekilde araştırdığını' bildirdi. Siber suç grubu ShinyHunters, FBI sistemlerine Pazartesi günü girdiğini iddia ediyor ve daha sonra saldırının detaylarını karanlık ağda paylaştı. Grup, gazetecilere çalındığı iddia edilen verilerin örneklerini ve bir zorbalık talebini de iletti. Alışılmadık bir şekilde, hackerlar para talep etmiyor; bunun yerine, Mayıs ayında yayımlanan bir FBI bildirisinin geri çekilmesini istiyorlar. Paylaşılan örnekler gerçek gibi görünüyor ve isimler, adresler, telefon numaraları, rozet numaraları, iş unvanları ve eşler hakkında bilgiler içeriyor. Kayıtlar, başkan yardımcısı gibi üst düzey yetkililer de dahil olmak üzere binlerce ajana ait. Ciaran Martin, Birleşik Krallık Ulusal Siber Güvenlik Merkezi'nin eski başkanı, hack'in doğrulanması durumunda 'veri ihlalleri açısından en ciddi olanı' olarak tanımladı. Reuters, bazı verilerin Rusya, Çin ve uyuşturucu kartelleriyle ilgili soruşturmalara katılan ajanslara ait bilgileri içerdiğini bildirdi. 404 Media'nın raporuna göre, daha önce pek bilinmeyen bir FBI hacking birimine ait detayların da ifşa edilmiş olabileceği belirtiliyor. İhlalin FBI'nın 38,000 mevcut çalışanını etkilediği düşünülüyordu, ancak hackerlar şimdi bu sayının çok daha yüksek olabileceğini iddia ediyor. Grup, veri hırsızlığının ölçeğini yanlış tahmin ettiklerini ve şu anda yaklaşık 60,000 mevcut ve eski FBI personeline ait hassas bilgilere sahip olduklarını belirtiyor. CyberSmart'ın CEO'su Jamie Akhtar, hackerların iddialarının dikkatle ele alınması gerektiğini ancak ihlalin son derece endişe verici göründüğünü ifade etti. 'Bu tür veriler, son derece ikna edici oltalama, taklit, kimlik dolandırıcılığı, şantaj veya hatta kolluk kuvveti personeline yönelik operasyonlar için kullanılabilir, bu da potansiyel sonuçları özellikle ciddi hale getiriyor' dedi. Hackerlar, gazetecilerle İngilizce olarak Telegram mesajlaşma servisi aracılığıyla iletişim kuruyor ve FBI taleplerini yerine getirmediği takdirde tam veri setini beş gün içinde yayımlayacaklarını belirtiyor. ShinyHunters, 2019'dan beri aktif olan uluslararası bir hacking kolektifi ve Rockstar Games ile eğitim platformu Canvas gibi birçok yüksek profilli siber saldırıyla bağlantılıdır. Grup, FBI tarafından kullanılan bir Oracle bulut depolama sistemindeki bir açığı istismar ettiğini ve FBIJobs, FBI BEAST, FBI MedLink ve FBI BICS gibi bir dizi platforma erişim sağladığını iddia ediyor. FBI, hackerların sistemlerine doğrudan girmiş olup olmadığını veya üçüncü bir sağlayıcıyı mı tehlikeye attığını belirlemeye çalıştığını açıkladı. 'Bu konuyu aktif ve agresif bir şekilde araştırıyoruz ve ilgili kişilerle yakın bir şekilde çalışıyoruz.'
FBI Hack: 60,000 Ajanın Tıbbi Verileri Çalındı
FBI'ye düzenlenen siber saldırıda 60,000 ajanın tıbbi verileri çalındı. ShinyHunters grubu, detayları karanlık ağda paylaştı.

















