FBI, FBIJobs.gov ihlali soruşturmasında bir ShinyHunters şüphelisini daha gözaltına aldı
FBI Direktörü Kash Patel, ShinyHunters grubuyla bağlantılı bir şüphelinin daha yakalandığını duyurdu; şüphelinin Pennsylvania'da gözaltına alınan bir Kanada vatandaşı olduğu bildiriliyor.
Kısaca
- Patel, bunun ShinyHunters ağıyla ilgili "birkaç gün içinde" yapılan son gözaltı olduğunu söyledi.
- New York Times'a göre şüpheli Pennsylvania'da yakalanan bir Kanada vatandaşı; isim ve suçlamalar açıklanmadı.
- ShinyHunters'ın FBI çalışanlarının verilerini açığa çıkaran FBIJobs.gov ihlalinin arkasında olduğu düşünülüyor.
- Grubun sözcüsü sessizliğe büründü, sızıntı sitesi kapandı; ancak daha sonra yeni bir site ortaya çıktı.
FBI, veri çalıp şantaj yapan ShinyHunters grubunun bir üyesi olduğundan şüphelenilen bir kişiyi daha gözaltına aldı. FBI Direktörü Kash Patel'in 9 Ekim cuma günü duyurduğu gözaltı, kurumun FBIJobs.gov platformuna yönelik ihlalden sorumlu tuttuğu kişilere karşı yürüttüğü operasyonun parçası. BleepingComputer ve The Record'un aktardığına göre Patel bunu ağla ilgili "birkaç gün içinde" yapılan son gözaltı olarak nitelendirdi. Bu, son yılların en aktif şantaj gruplarından birine karşı kolluk baskısının hızlandığını gösteriyor.
Neler oldu?
Patel gözaltıyı X üzerinden duyurdu ancak şüphelinin adını ya da gözaltının nerede gerçekleştiğini açıklamadı. Her iki yayın da New York Times'a dayanarak şüphelinin Pennsylvania'da yakalanan bir Kanada vatandaşı olduğunu ve saldırıda ana suç ortaklarından biri sayıldığını aktarıyor. The Record'a göre operasyon hafta içinde gerçekleşti ve FBI ayrıntı taleplerine yanıt vermedi. Yetkililer şu ana kadar herhangi bir suçlama açıklamadı.
BleepingComputer'a göre Patel, FBI'ın grubu ve bağlantılarını çökertmek için ortaklarıyla yakın çalışmayı sürdüreceğini söyledi.
FBIJobs.gov ihlali
ShinyHunters'ın, üçüncü taraf bir tedarikçinin işlettiği platformda çalışan FBIJobs.gov'a yönelik ihlalden sorumlu olduğu düşünülüyor. Grup eylülde BleepingComputer'a, Oracle PeopleSoft'taki iddia edilen bir sıfırıncı gün açığını istismar ettiğini, ardından FBI'ın yönettiği AWS GovCloud altyapısına yanal hareketle geçtiğini ve 2-3 TB veri çaldığını öne sürmüştü. Bu iddiaların tamamı bağımsız olarak doğrulanmış değil; ancak BleepingComputer'a göre veri örnekleri, ev adresleri ve Sosyal Güvenlik numaraları gibi çalışan bilgilerinin açığa çıktığını doğruladı.
The Record'un haberine göre çalınan veriler neredeyse tüm FBI çalışanlarını kapsıyor; sağlık kayıtları, telefon numaraları ve görev alanlarının yanı sıra FBI görev güçlerinde çalışan yerel polis memurlarına ait binlerce kayıt da bunlar arasında. FBI ihlali, savunmasız bir sistemi yamamayan bir Accenture yüklenicisine bağlamıştı. The Record'un aktardığına göre Reuters, yüklenicinin bu hafta görevden alındığını bildirdi.
Önceki gözaltılar
Yeni gözaltı, bir dizi operasyonun ardından geldi. BleepingComputer'a göre Hollanda polisi 15 Eylül'de Amsterdam'da 24 yaşındaki Pepijn van der Stap'ı gözaltına aldı; ShinyHunters ise onunla bağlantısını reddetti. Reuters'ın Saif al-Din Khader olarak tanımladığı ve "Rey" lakabıyla bilinen bir şüpheli de Ürdün'de gözaltına alındı ve soruşturmacılarla işbirliği yaptığı bildiriliyor. The Record, son iki haftada en az iki şüphelinin daha gözaltına alındığını ekliyor.
Grupta dağılma işaretleri
BleepingComputer'a göre yayınla düzenli iletişim kuran grubun ana temsilcisi Telegram'da yanıt vermeyi bıraktı ve hesabı silinmiş görünüyor; grubun sızıntı sitesi de kapandı. Ancak daha sonra yeni bir ShinyHunters sızıntı sitesinin ortaya çıkması, bazı üyelerin hâlâ aktif olduğuna işaret ediyor. The Record'a göre grup, çalınan FBI verilerini yayımlamayacağını söyledi ve bazı üyelerinin gözaltına alındığının bildirildiğini kabul etti.
BleepingComputer'ın hatırlattığı üzere Snowflake ve PowerSchool gibi davalarla bağlantılı önceki gözaltılar bu isim altındaki faaliyetleri durdurmamıştı. Bu nedenle kurumların, SSO hesaplarına yönelik sesli oltalama ve üçüncü taraf SaaS entegrasyonlarının kötüye kullanılması gibi bilinen taktiklere karşı önlemlerini sürdürmesi gerekiyor.
Kaynaklar
Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.



