FBI, bir hacker grubunun kurumun iş ilanları sitesinde bulunan daha önce bilinmeyen bir açık sayesinde binlerce mevcut ve eski çalışanın kişisel verisinin çalındığı iddiasını şimdi inceliyor.
Salı günü 404 Media, ShinyHunters’ın FBIJobs.gov sitesini kapattığını ve ana sayfaya “BU SITE SHINYHUNTERS TARAFINDAN ELE GEÇİRİLDİ” yazan bir pankart yerleştirdiğini bildirdi.
ShinyHunters, The New York Times’a yaklaşık iki ila üç terabayt veri alındığını söyledi. Veriler henüz sızdırılmadı ancak mevcut ve eski ajanların adları ile başvuru yapanların adları ve bunlara karşılık gelen ev adresleri, telefon numaraları, eşlerin adları, belirli tıbbi bilgiler ve diğer verileri içeriyordu. Bloomberg’e göre veriler ajanlara karşı potansiyel misilleme için kullanılabilir; bir örnekte FBI çalışanlarının iş odağına ilişkin potansiyel olarak hassas profesyonel bilgilerin yer aldığı, Çin, Rusya ve İran’a yönelik istihbarat çalışmaları ile sokak çetelerine karşı yürütülen çalışmalar gibi.
Grup, amacının FBI’dan fidye istemek olmadığını iddia etti. Bunun yerine saldırı, ShinyHunters hakkında Mayıs ayında yayınlanan ve grubun “operasyonlarını bozmak için” dezenformasyon yaydığını söylediği uyarının kaldırılmasını veya düzenlenmesini zorlamak içindi.
ShinyHunters mesajının ekran görüntüsü,
Ars tarafından incelenen dark web’de yayınlanan bir mesajda ShinyHunters, FBI’ın grubun bazen ödemeleri almak için “abartılı iddialar” kullandığını iddia etmesinden “ciddi şekilde rahatsız” olduğunu söyledi. Grup, “Tehditlerimizin ve iddialarımızın son derece gerçek olduğunu kesin olarak belirtmek istiyoruz” dedi. “Abartı değil ve asla blöf değil.”
ShinyHunters ayrıca FBI’ın grubun kurumsal çalışanlara karşı swatting saldırıları düzenlediğini ve cinsel şantaj tehdidinde bulunduğunu iddia etmesinden de rahatsızdı. Bunun “asla” gerçekleşmediğini söyledi.