Dünyanın en güçlü istihbarat kurumlarından biri olan FBI, siber saldırganların hedefi oldu. ShinyHunters adlı hacker grubu, kurumun sistemlerine sızarak binlerce özel ajana ait son derece hassas tıbbi verileri ve kişisel bilgileri ele geçirdiğini iddia etti.
Ele Geçirilen Veriler Neler?
Sızdırılan veriler arasında kan ve idrar test sonuçları, doktor notları ve ajanların fiziksel sağlık durumlarına dair detaylı bilgiler yer alıyor. Bu tür verilerin sızdırılması, yalnızca bireylerin mahremiyetini ihlal etmekle kalmıyor, aynı zamanda ulusal güvenlik açısından da ciddi endişelere yol açıyor.
Uzmanlar, bu tür verilerin sızdırılmasının şifre sızıntısından çok daha tehlikeli olduğunu vurguluyor. Şifreler değiştirilebilir olsa da, tıbbi kayıtlar ve kişisel sağlık geçmişi kalıcı birer veri olarak hackerların elinde kalıyor.
Şantaj ve Güvenlik Riski Nedir?
Güvenlik analistleri, bu bilgilerin ajanlara karşı şantaj, dolandırıcılık veya hedefli saldırılar düzenlemek için kullanılabileceği konusunda uyarıyor. Özellikle Rusya, Çin ve uyuşturucu kartelleriyle ilgili operasyonlarda görev alan ajanların bilgilerinin açığa çıkması, operasyonel güvenliği ciddi şekilde tehlikeye atıyor.
Bu durum, sadece bireysel ajanın güvenliğini değil, aynı zamanda yürütülen operasyonların başarısını da etkileyebilir. Dolayısıyla, bu tür sızıntıların önlenmesi için daha fazla önlem alınması gerektiği ifade ediliyor.
Hackerların Talepleri ve FBI'ın Tepkisi
İlginç bir şekilde, saldırganlar bu kez para talep etmiyor. Bunun yerine, FBI'ın Mayıs ayında yayınladığı ve kendilerini hedef alan bir uyarının geri çekilmesini şart koşuyorlar. FBI, olayı doğrulayarak yoğun bir soruşturma başlattığını açıkladı.
Kurum, saldırının doğrudan kendi sistemlerine mi yoksa üçüncü taraf bir hizmet sağlayıcı üzerinden mi gerçekleştiğini belirlemeye çalışıyor. Başlangıçta 38 bin çalışanı etkilediği düşünülen sızıntının, aslında 60 bin mevcut ve eski FBI personelini kapsadığı iddia ediliyor.
Hackerlar, FBI'ın taleplerini yerine getirmemesi durumunda tüm veri setini kamuoyuna açıklayacaklarını belirterek kuruma beş günlük bir süre tanıdı. Siber güvenlik uzmanları, bu ihlalin son yıllarda gerçekleşen en ciddi veri sızıntılarından biri olabileceği görüşünde birleşiyor.
