Gönderi tarihi: 32 dakika önce32 dak Admin SİBER ŞOK: Hacker Grubu Neredeyse Tüm FBI Ajanlarının ve Eşlerinin Gizli Bilgilerini Ele Geçirdiğini İddia Etti!Siber korsanlar bu kez hedef olarak ABD Federal Soruşturma Bürosunu (FBI) seçti. "ShinyHunters" adlı hacker grubu, FBI sistemlerine sızarak binlerce ajanın ve büro çalışanının yanı sıra aile üyelerine ait çok hassas kişisel verileri ele geçirdiğini duyurdu.Kişisel Adresler ve Eşlerin Bilgileri Sızdırıldı Grubun açıklamasına göre sızma hareketi; Ceza Adaleti (CJ), İnsan Kaynakları (HR) ve Medlink gibi kritik iç birimleri ile iş başvurusu portalını kapsıyor. Hackerlar, iddialarını kanıtlamak amacıyla yaklaşık 5.000 kişilik bir veri örneğini basınla paylaştı. Doğrulanan veriler arasında FBI ajanlarının tam isimleri, ev adresleri, telefon numaraları ve eşlerine ait kişisel bilgiler yer alıyor.İntikam Saldırısı ve Kapatılan Sistemler Saldırının gerekçesi olarak FBI'ın kendilerine yönelttiği "asılsız suçlamalara" karşı duydukları öfkeyi gösteren ShinyHunters üyeleri, kuruma yönelik derin bir kırgınlık içerisinde olduklarını belirtti. Saldırının ardından FBI'ın resmi iş başvuru sitesi (FBIjobs.gov) ile Özel Ajan Başvuru Portalı erişime kapatıldı.FBI Doğruladı: "Durum Gerçekten Çok Kötü" Konuyla ilgili açıklama yapan FBI Ulusal Basın Ofisi, FBIjobs.gov altyapısını etkileyen yetkisiz erişim iddialarından haberdar olduklarını ve geniş çaplı bir soruşturma başlattıklarını duyurdu. Güvenlik kaynakları ise yaşanan olayı son derece ciddi bir güvenlik ihlali olarak nitelendirerek durumun vahammetini "Gerçekten çok kötü" sözleriyle özetledi.ShinyHunters, ilk olarak Mayıs 2020 civarında ortaya çıkan ve kısa sürede dünyanın en tanınan "siyah şapkalı" (black-hat) siber suç gruplarından biri haline gelen uluslararası bir hacker örgütüdür.Grup, temel olarak büyük veri tabanlarını ele geçirip, çalınan verileri satmak veya kurumlardan fidyeli şantaj (extortion) yoluyla para sızdırmak üzerine uzmanlaşmıştır. Zaman zaman "Scattered LAPSUS$ Hunters" gibi diğer ünlü hacker oluşumlarıyla da ortak hareket etmişlerdir.Çalışma Yöntemleri ve TaktikleriSosyal Mühendislik ve Sesli Oltalama (Vishing): Şirket çalışanlarını veya BT/teknik destek birimlerini telefonla ya da sahte kimliklerle arayarak, yetkili giriş şifrelerini ve MFA (çok faktörlü kimlik doğrulama) kodlarını ele geçirirler.Üçüncü Taraf Altyapı ve SaaS Hedeflemesi: Doğrudan hedef şirketin ana sunucularına saldırmak yerine; Salesforce, Snowflake, Salesloft/Drift gibi bulut servis sağlayıcılarının erişim anahtarlarını (OAuth token) ele geçirerek bağlı yüzlerce şirkete aynı anda sızarlar.Açık Kod Depolarını Taramak: GitHub veya GitLab gibi platformlarda çalışanların unuttuğu erişim anahtarlarını arayıp bulurlar.Geçmişteki En Büyük Siber SaldırılarıGrubun bugüne kadar üstlendiği veya ilişkilendirildiği öne çıkan devasa siber saldırılar şunlardır:Snowflake Altyapı Veri Sızıntısı (2024): Çalınan yetki kimliklerini kullanarak bulut veri platformu Snowflake kullanan dev şirketleri hedef aldılar. Bu süreçte Ticketmaster (560 milyon kullanıcı), AT&T (109 milyon arama kaydı), Santander Bank (30 milyon müşteri) ve Neiman Marcus gibi küresel devi etkileyen verileri çalıp satışa çıkardılar.Salesloft / Drift / Salesforce Kampanyası (2025): Üçüncü taraf sohbet ve entegrasyon sistemlerinin erişim token'larını çalarak tarihin en büyük SaaS veri ihlallerinden birine imza attılar. Cloudflare, Palo Alto Networks, Zscaler ve Workiva dâhil 700'den fazla şirketin Salesforce müşteri kayıtları sızdırıldı.Lüks Moda Devleri Saldırıları (2025): Kering Grubu'na bağlı Gucci, Balenciaga ve Alexander McQueen'e saldırarak milyonlarca yüksek profilli müşterinin harcama kayıtlarını ele geçirdiler. Aynı dönemde LVMH grubuna ait Louis Vuitton, Dior ve Tiffany & Co. müşterilerinin verilerini sızdırdılar.Okta SSO Kampanyası (2026): Büyük kurumların çalışanlarını sesli oltalama (vishing) yöntemleriyle kandırarak tekli oturum açma (SSO) şifrelerini çaldılar; Harvard, Princeton gibi üniversitelerin yanı sıra Panera Bread, Grubhub ve Wynn Resorts verilerine sızdılar.Tokopedia ve Unacademy (2020): Grubun ilk duyulduğu dönemlerde Endonezya'nın e-ticaret devi Tokopedia'dan 90 milyon, Hindistan eğitim platformu Unacademy'den ise 10 milyon kullanıcının bilgilerini çalarak dark web'de satışa sundular.Canvas / Instructure Eğitim Platformu (2026): Dünya genelinde binlerce okul ve üniversitenin kullandığı Canvas öğrenim yönetim sistemine sızarak 275 milyon kaydı ele geçirdiler ve sistem arayüzlerini şantaj mesajlarıyla değiştirdiler.ShinyHunters, saldırılarında genellikle doğrudan kurum içi sistemlerin açığını aramak yerine çalışan psikolojisini ve bulut servis entegrasyonlarını hedef aldığı için tespiti son derece zor ve yıkıcı bir grup olarak kabul edilmektedir.Kaynak: HuffP
Katılın Görüşlerinizi Paylaşın
Şu anda misafir olarak gönderiyorsunuz. Hesabınız varsa, hesabınızla gönderi paylaşmak için ŞİMDİ OTURUM AÇIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.