WASHINGTON - FBI personeline ait hassas verilerin, ShinyHunters hacker grubu tarafından çalındığı ve bu veriler arasında psikiyatrik ve tıbbi değerlendirme kayıtlarının da bulunduğu öne sürüldü. Reuters'ın incelediği belgeler ve hacker grubunun açıklamalarına göre, söz konusu ihlal, FBI çalışanlarının gizli sağlık bilgilerini içeriyor. Olay, ABD federal kurumlarına yönelik son dönemde artan siber saldırı dalgasının bir parçası olarak değerlendiriliyor.
İhlalin Arka Planı ve Kapsamı
ShinyHunters, daha önce de çeşitli büyük şirketlere ve kurumlara yönelik veri ihlalleriyle adını duyurmuş bir hacker grubu. Bu kez hedefte FBI var. Grup, FBI personeline ait psikiyatrik ve tıbbi değerlendirme kayıtlarını ele geçirdiğini iddia ediyor. Reuters'ın haberine göre, sızdırılan veriler arasında FBI çalışanlarının ruh sağlığı ve genel sağlık durumlarına ilişkin hassas bilgiler yer alıyor. Bu tür bilgiler, normalde sıkı bir şekilde korunması gereken kişisel sağlık verileri kapsamında.
FBI henüz konuya ilişkin resmi bir açıklama yapmadı. Ancak olayın ciddiyeti, hem ulusal güvenlik hem de kişisel mahremiyet açısından endişe yaratıyor. Psikiyatrik kayıtlar, güvenlik soruşturmaları ve personel uygunluk değerlendirmeleri sırasında toplanan özel nitelikli veriler arasında. Bu bilgilerin ele geçirilmesi, kötü niyetli aktörlerin FBI personelini hedef alması, şantaj yapması veya manipüle etmesi için kullanılabilir.
Siber güvenlik uzmanları, ShinyHunters'ın son yıllarda özellikle bulut hizmet sağlayıcıları ve üçüncü taraf yazılım tedarikçileri üzerinden kurumlara sızdığını belirtiyor. Bu yöntem, doğrudan hedefe saldırmak yerine daha az korunan yan sistemleri kullanmayı içeriyor. FBI vakasında da benzer bir yol izlenmiş olabileceği değerlendiriliyor. Saldırının ne zaman gerçekleştiği ve kaç kişinin etkilendiği henüz net değil. ShinyHunters, genellikle çaldığı verileri kamuya açık platformlarda satışa çıkararak veya fidye talep ederek tanınıyor.
Bölgesel ve Küresel Boyut
Bu olay, yalnızca ABD'yi değil, küresel siber güvenlik ekosistemini de yakından ilgilendiriyor. FBI gibi kritik bir kurumun personel verilerinin sızdırılması, diğer ülkelerin istihbarat ve kolluk kuvvetleri için de uyarı niteliğinde. Zira birçok ülke, benzer veri tabanlarını korumak için benzer yöntemler kullanıyor. Saldırının arkasında devlet destekli aktörlerin olup olmadığı bilinmiyor; ancak ShinyHunters'ın geçmişte bazı devlet bağlantılı gruplarla gevşek ilişkiler içinde olduğu iddia ediliyor.
ABD'de son yıllarda federal kurumlara yönelik siber saldırılar arttı. 2020'de SolarWinds, 2021'de Colonial Pipeline ve 2023'te Microsoft Exchange gibi olaylar, kritik altyapı ve devlet kurumlarının ne kadar kırılgan olduğunu gösterdi. FBI vakası, sağlık verilerinin de bu kapsamda olduğunu ortaya koyuyor. Uzmanlar, kurumların yalnızca teknik önlemlerle değil, aynı zamanda personel eğitimi ve tedarik zinciri güvenliğiyle de bu tür saldırıları önleyebileceğini vurguluyor.
Uluslararası hukuk açısından, siber saldırıların nasıl tanımlanacağı ve karşılık verilip verilmeyeceği hâlâ tartışmalı. NATO'nun siber savunma politikaları, bir saldırının kolektif savunma kapsamına girebileceğini öngörüyor; ancak bu tür olaylarda saldırganın kimliğini tespit etmek zor. ShinyHunters gibi grupların bazen birden fazla ülkede faaliyet gösteren hayalet yapılar olduğu ve yakalanmasının güç olduğu biliniyor.
Türkiye Açısından Değerlendirme
FBI personeline yönelik bu siber saldırı, Türkiye için doğrudan bir tehdit oluşturmasa da küresel siber güvenlik ortamının ne kadar kırılgan olduğunu gösteriyor. Türkiye'de de kamu kurumları ve güvenlik birimleri son yıllarda benzer saldırılara maruz kaldı; örneğin 2023'te bazı devlet kurumlarına yönelik veri sızıntıları yaşandı. Bu olay, Türkiye'nin de kritik personel verilerini korumak için daha sıkı önlemler alması gerektiğini hatırlatıyor. Ayrıca, NATO müttefiki ABD'ye yapılan böyle bir saldırı, ittifak içi siber dayanışmanın önemini artırıyor. Türkiye, kendi siber savunma kapasitesini güçlendirerek hem ulusal güvenliğini hem de ittifak içindeki konumunu sağlamlaştırabilir.