Siber Güvenlik

FBI ajanlarının kişisel verileri çalındı, büro 'siber güvenlik olayı' ilan etti

FBI ajanlarının kişisel verileri çalındı, büro 'siber güvenlik olayı' ilan etti
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Federal Soruşturma Bürosu’nun, ajanlarına ve destek personelinin kişisel bilgilerinin büronun iş başvuru portalını hedef alan yakın tarihli bir siber saldırıda çalındığını bildirdiği öne sürüldü.

Bu, kişisel bilgilerin ihlal sırasında ele geçirildiğine dair büronun ilk kabulü. FBI, geçen hafta yaptığı açıklamada bir hacker grubunun siber saldırıyı iddia ettiğini bildiğini, ancak veri hırsızlığının “hala belirsiz” olduğunu söylemekle yetindi; kamuoyuna açık bir ihlal doğrulaması yapmadı.

Hafta sonu MS NOW muhabiri Ken Dilanian’ın aktardığına göre FBI, çalışanlara gönderdiği iç bildirimle “siber güvenlik olayı” ilan etti. Bildirimde çalışanların isimleri, adresleri, görev unvanları ve sosyal güvenlik numaralarının açığa çıktığı belirtildi.

Yeni: FBI, https://t.co/l4iJxC0jA2 portalının hacklenmesine ilişkin çalışanlara iç bildirimle “siber güvenlik olayı” ilan ettiğini bildirdi. FBI çalışanlarına ait kişisel olarak tanımlanabilir bilgiler, sosyal güvenlik numaraları, adresler ve görev unvanları da dahil olmak üzere…

— Ken Dilanian (@KDilanianMSNOW) 26 Eylül 2026

Birkaç medya kuruluşu, çalınan veriler arasında kan ve idrar örneklerine ilişkin kayıtlar ile psikiyatrik raporlar gibi tıbbi bilgilerin de bulunduğunu doğruladı.

ShinyHunters adlı hacker grubu daha önce TechCrunch’a “FBI’ın neredeyse tamamına dair veriye sahibiz” dedi ve FBIJobs.gov portalı üzerinden başvuran adaylara ait “önemli” miktarda bilgi bulunduğunu söyledi. Grubun, ajanların ve portal üzerinden başvuran eski çalışanların insan kaynakları bilgilerini barındıran Oracle PeopleSoft sunucusundaki bir güvenlik açığını kullanarak içeri girdiği belirtildi.

Hackerlar TechCrunch’a finansal fidye istemediklerini, bunun yerine faaliyetlerini yanlış yansıttığını söyledikleri daha önce FBI tarafından yayımlanmış bir raporun düzeltilmesini talep ettiklerini aktardı.

Ulusal güvenlik uzmanı Justin Sherman, Lawfare için yazdığı blog yazısında veri ihlalini ABD hükümeti için “karşı istihbarat felaketi” olarak nitelendirdi. Sherman, veri hırsızlığının “binlerce FBI personelini profil oluşturma, kimlik avı, yabancı istihbarat girişimleri ve çok daha fazlasına maruz bırakacağını” uyardı.

Büro çalışanları bilgilendirse de, FBI’ın denetim yetkisine sahip Kongre üyelerine olayı bildirmip bildirmediği net değil. Federal yasaya göre, bir veri ihlali ABD ulusal güvenliğine “gösterilebilir zarar vermesi muhtemel” kişisel olarak tanımlanabilir bilgilerin çalınması gibi bir “büyük olay” eşiğini karşılıyorsa Kongre’ye bildirim zorunlu.

Büro avukatlarının konuyu şu anda değerlendirmekte olduğu tahmin ediliyor. Bildirim gerekirse bu, FBI’ın bu yıl milletvekillerine yönelik ikinci bilinen veri ihlali bildirimi olacak. Daha önce bu yıl, Çinli olduğu düşünülen hackerların FBI gözetimi ve soruşturmalarının hedeflerini açığa çıkaran bir gözetim sistemine sızması yaşanmıştı.

FBI sözcüsü Pazartesi günü TechCrunch’ın yorum talebine yanıt vermedi, Beyaz Saray sözcüsü de büronun büyük bir olay ilan edip etmediğini soran e-postaya yanıt vermedi.

FBI’ın denetimini kapsayan yetki alanına sahip birkaç milletvekilinin temsilcilerinin de derhal bir yanıtı yoktu.

ABC News’e göre FBI’ın iş sitesi 2017’den bu yana büroya iş başvurusu yapmanın birincil yolu oldu. Yayınlandığı sırada portal kapalı kaldı.

FBI’da çalışıyor ve veri ihlaliyle ilgili bir bildirim mi aldınız? Bizimle iletişime geçmek isterseniz. Bu muhabire Signal üzerinden zackwhittaker.1337 adresinden güvenli şekilde ulaşabilir ya da [email protected] e-posta adresinden yazabilirsiniz.

Malta'da Eğlen, İngilizce Öğren

Kaynak: TechCrunch