Reuters’ın Çarşamba (23 Eylül) tarihli haberine göre, FBI’dan çalındığı iddia edilen bir veri yığını, hassas istihbarat, karşı casusluk ve güvenlik operasyonlarında çalışan personele ilişkin ayrıntılı bilgiler içeriyor.
Veriyi ele geçiren hack grubu ShinyHunters’a ait olduğu belirtilen veri, habere göre, hackerların binlerce mevcut ve eski FBI çalışanına ait olduğunu söylediği isim, adres, telefon numarası, doğum tarihi, Sosyal Güvenlik numarası ve acil durum iletişim bilgileri içeren 5 bin satırlık bir elektronik tablo içeriyor. Elektronik tablo ayrıca görevlendirmeleri belirli FBI bölge ofislerine ve bazı durumlarda hassas birimlere de bağlıyor.
Reuters, haberde elektronik tablonun tamamını doğrulayamadığını ancak karanlık web istihbarat platformu District 4 Labs tarafından derlenen kredi kayıtları ve önceki veri sızıntılarıyla çapraz kontrol yaparak 22’den fazla kişinin bilgisini tek tek doğruladığını bildirdi.
Habere göre bilgiler arasında Çin, Rusya, İran ve Hizbullah’a yönelik görevlendirmelerin yanı sıra siber, gözetim ve insan istihbaratı operasyonları da yer alıyor. Elektronik tablo, Çin’e ilişkin konularda çalışan 14 personel ve Rusya’ya ilişkin rollerinde görevli 9 personel tespit etti; bu roller arasında FBI’ın Rusya Operasyonları Bölümü ile ilişkilendirilen pozisyonlar ve altyapı ve teknoloji tehditlerine yönelik çalışmalar bulunuyor.
Habere göre FBI, bir siber suç grubunun FBIJobs.gov portalını tehlikeye attığını ve çalışanların kişisel olarak tanımlanabilir bilgilerini elde ettiğini iddia ettiğini biliyor. Bürokratik birim, iddia edilen ihlalin nedeninin henüz belirlenemediğini ve konuyu araştırdığını söyledi.
Habere göre ShinyHunters Salı günü FBI’ı ihlal ettiğini ve çok sayıda çalışan hakkında veri elde ettiğini iddia etti. Grup, Mayıs ayında FBI’ın grup hakkında yaptığı açıklamanın geri çekilmesini talep ederken bilgiyi rehin tuttuğunu söyledi. Hackerlar Çarşamba günü personel bilgilerinin daha geniş şekilde yayılmasını önlemeye çalıştıklarını belirtti.
Potansiyel ifşa çalışanların kendilerinin ötesine uzanıyor. Eski FBI karşı istihbarat görevlisi Eric O’Neill, habere göre yabancı istihbarat servislerine karşı çalışan personeli teşhis eden bilginin düşman devletler için değerli olabileceğini söyledi. Reuters’ın aktardığı bir başka siber güvenlik yöneticisi ise acil durum kontaklarının dahil edilmesinden özellikle endişe duyduğunu belirtti; bu kontaklar hassas bilgiyi yönetme konusunda daha az deneyime sahip aile üyelerini içerebiliyor.
İddia edilen ihlal, personel sistemlerini ilgilendiren ihlallerin potansiyel sonuçlarını vurguluyor. Çalışan bilgisi içeren bir sistem yalnızca kişisel olarak tanımlanabilir bilgileri değil, aynı zamanda hassas örgütlerin nasıl yapılandırıldığı ve personelinin nasıl sağlandığı hakkında detayları da açığa çıkarabiliyor.