FBI, Pennsylvania’da, son zamanlarda yaşanan ve mevcut ile eski FBI personelinin hassas verilerini ifşa eden zararlı bir saldırıyı düzenlemeye yardımcı olduğuna inanılan bir adamı tutukladı. FBI Direktörü Kash Patel, tutuklamayı Cuma günü duyurdu ancak olayın nerede gerçekleştiği ve adamın saldırıdaki rolü hakkında bilgi vermedi. Patel, bu hafta başında “siber suçlu grubunun diğer bir şüpheli işbirlikçisini” tutukladıklarını açıkladı.
TUTUKLAMANIN DETAYLARI
Saldırıyla bağlantılı olduğu düşünülen diğer kişilere yönelik bir soruşturma devam ediyor. Geçen hafta, Hollanda makamları, “ShinyHunters” olarak bilinen suç grubunun “iddia edilen liderlerinden birini” tutukladığını açıkladı. Pennsylvania’daki tutuklama, New York Times tarafından ilk kez bildirildi. FBI, olayla ilgili daha fazla bilgi vermeyi reddetti. FBI’nın bu güçlü yanıtı, yıllardır yaşanan en ciddi veri ihlallerinden birinin ardından geldi.
SALDIRININ ARKA PLANI
ShinyHunters, geçen ay FBI iş ilanları portalına sızarak binlerce mevcut ve eski FBI çalışanının kişisel verilerine erişim sağladığını üstlendi. İhlal edilen veriler arasında, Çin ve Rusya ile ilgili hassas birimlerde çalışan FBI personelinin kimlikleri de bulunuyordu. ShinyHunters, kara ağındaki sitesinde FBI’nın gruba ilişkin daha önce verdiği bir uyarıyı değiştirmesini talep etti. Grubun, mağdur kuruluşları tehdit etme taktiklerinin nasıl tanımlandığı konusunda “alındığını” belirttiler. Siber güvenlik sektöründeki birçok kişi, bu talebi sızdırılan verilerin yayınlanacağına dair örtük bir tehdit olarak değerlendirdi. Ancak daha sonra hackerlar, bu niyetlerinin olmadığını iddia ettiler.
İÇERİDEKİ TARTIŞMALAR
Bazı FBI çalışanları, ihlal mağdurlarına sunulan güvenlik kaynaklarından memnun olmadıklarını ifade etti. İç tartışmalar ve medya baskısı arasında, Patel ve FBI’nın üst düzey siber yetkilisi Brett Leatherman, soruşturmaya dair güncellemelerle kamuya yönelik bir dizi açıklama ve video mesajı yayınladı. Leatherman, “Tutuklamalar, kimin konuşmaya istekli olduğunu değiştirme eğilimindedir ve ele geçirilen altyapı, geride kalanları gösterir,” dedi.
GÜVENLİK AÇIĞI VE SONUÇLARI
FBI, bu kritik güvenlik açığının nasıl meydana geldiğine dair bir soruşturma yürütüyor. Leatherman, FBI’nın iş ilanları portalını yöneten bir yüklenicinin, “platformu güvence altına almak için açıkça talimatlandırılmış” yazılımı güncellemeyi ihmal ettiğini söyledi. FBI, bu yükleniciyi “görevden aldığını” belirtti. Söz konusu yazılım, Oracle tarafından üretilen bir insan kaynakları platformu. Hackerlar, bu yazılımdaki bir açığı kullanarak Mayıs ve Haziran aylarında eğitim sektöründeki hedeflere saldırmıştı. Ancak aylar geçmesine rağmen, FBI yüklenicisi bu yazılıma uygulanan güvenlik yamanmasını henüz yapmamıştı.