ABD Federal Soruşturma Bürosu’na (FBI) yönelik olduğunu öne süren bir siber saldırıda, kurum personeline ait isim, ev adresi, telefon ve sosyal güvenlik numaraları ile bazı sağlık kayıtlarının ele geçirildiği iddia edildi. CNN Türk’ün aktardığına göre FBI, kamuya ayrıntılı doğrulama yapmasa da personele gönderdiği iç bildirimle veri ihlalini kabul etti.
CNN Türk, saldırıyı ShinyHunters adlı grubun Oracle PeopleSoft sunucusundaki bir güvenlik açığından yararlanarak gerçekleştirdiğini öne sürdüğünü yazdı. Haberde, çalışanların eşleri ve acil durum kişilerine ait bilgilerin yanı sıra kan-idrar testleri ve psikiyatrik kayıtların da çalınmış olabileceği belirtildi. The New York Times’ın incelediği örneklerde, Çin, Rusya ve İran’a yönelik karşı istihbarat birimlerinde görev yapan bazı FBI personelinin bilgilerinin de yer aldığı ifade edildi.
Kaynağa göre ShinyHunters maddi fidye talep etmedi; grup, FBI’ın kendileri hakkında yayımladığı raporun düzeltilmesini istediğini belirtti. ShinyHunters önce verileri yayımlamakla tehdit etti, daha sonra kamuoyuna açıklama niyetinde olmadığını duyurdu. Uzmanlar, veriler kamuya açıklanmasa bile başka suç gruplarına veya yabancı devletlere satılabileceği konusunda uyarıda bulundu. FBI ise soruşturmanın sürdüğünü ve çalışanlarla iletişime geçildiğini bildirdi.
TRT Haber’in Independent kaynaklı haberine göre Hollanda polisi, ShinyHunters grubunun üyesi olduğundan şüphelenilen 24 yaşındaki bir erkeği Amsterdam’da gözaltına aldı. Haberde şüphelinin 15 Eylül’de yakalandığı ve o tarihten beri tutuklu bulunduğu, cihazlarına el konulduğu ve dizüstü bilgisayarında çok sayıda bilginin bulunduğu aktarıldı. TRT Haber ayrıca bazı cihazlarda yurt dışında işlenmesi planlanan iki cinayete ilişkin ayrıntıların bulunduğunu bildirdi; Hollanda makamları yeni tutuklamaları dışlamıyor.
TRT Haber’in aktardığı iddialara göre ShinyHunters, 21 Eylül’de FBI sistemlerine sızdığını öne sürdü ve Oracle bulut depolama sistemindeki bir açıktan yararlanıldığını iddia etti. Haberde sızıldığı iddia edilen sistemler arasında BEAST (özgeçmiş kontrolleri), MedLink (tıbbi kayıtlar) ve BICS (soruşturma bilgileri) isimleri geçiyor. İki kaynak bazı ayrıntılarda farklılaşıyor; örneğin TRT Haber etkilenen personel sayısını yaklaşık 38 bin olarak veriyor, CNN Türk ise bir rakam belirtmiyor.