Siber suç grubu ShinyHunters, FBI sistemlerine sızarak mevcut ve eski çalışanların yanı sıra kuruma iş başvurusunda bulunan kişilere ait verileri ele geçirdiğini öne sürdü. Grup, “neredeyse tüm FBI ajanları” hakkında bilgiye sahip olduğunu iddia ederken Reuters, paylaşılan kayıtlardan en az 9’undaki isim ve posta adreslerinin başka kaynaklarla eşleştiğini belirledi. Ancak verilerin doğrudan FBI sistemlerinden çalındığı bağımsız olarak doğrulanmazken FBI’dan iddialara ilişkin henüz resmî açıklama gelmedi.
FBI’a Siber Saldırı İddiası! ShinyHunters “Neredeyse Tüm Ajanların Bilgileri Elimizde” Dedi
ABD’de siber güvenlik gündeminin merkezine bu kez Federal Soruşturma Bürosu (FBI) yerleşti. Büyük ölçekli veri hırsızlığı olaylarıyla adı daha önce de gündeme gelen ShinyHunters, FBI sistemlerine sızdığını ve kurumla bağlantılı çok sayıda kişinin verilerini ele geçirdiğini öne sürdü.
Grubun iddiasına göre ele geçirilen bilgiler yalnızca hâlen FBI bünyesinde çalışan kişilerle sınırlı değil. Eski çalışanların ve kuruma iş başvurusunda bulunan kişilerin bilgilerinin de ele geçirildiği ileri sürüldü.
Ancak iddiaların en kritik bölümü olan verilerin doğrudan FBI sistemlerinden alındığı bilgisi henüz bağımsız kaynaklar tarafından doğrulanmış değil.
“Neredeyse Tüm FBI Ajanlarının Bilgileri Elimizde”
ShinyHunters, karanlık ağdaki internet sitesi üzerinden yaptığı açıklamada oldukça geniş bir veri setine ulaştığını iddia etti.
Grup, “neredeyse tüm FBI ajanları” hakkında bilgi sahibi olduğunu öne sürerken iddiasını desteklemek amacıyla bazı veri örnekleri de yayımladı.
Paylaşılan örneklerde FBI personeline ait olduğu iddia edilen kişisel bilgilerin bulunduğu belirtildi.
Bununla birlikte yayımlanan verilerin gerçekten FBI’ın kendi sistemlerinden elde edildiğini ortaya koyan bağımsız ve kesin bir doğrulama bulunmuyor.
İş Başvurusu Yapanların Verileri de İddiaya Dahil
Siber suç grubunun açıklamasında dikkat çeken bir başka ayrıntı ise FBI’da çalışmayan ancak kuruma iş başvurusunda bulunan kişiler oldu.
ShinyHunters, saldırı sonucunda FBI’a iş başvurusu yapan kişilere ait verilere de ulaştığını ileri sürdü.
İddianın doğrulanması hâlinde olayın yalnızca kurum personelini değil, FBI’ın işe alım süreçlerine katılmış çok daha geniş bir grubu ilgilendirebileceği anlamına gelecek.
Ancak etkilendiği öne sürülen kişi sayısına ilişkin doğrulanmış bir rakam açıklanmadı.
FBI’dan Henüz Resmî Açıklama Yok
ShinyHunters’ın iddialarına rağmen FBI cephesinden olayın doğruluğunu teyit eden bir açıklama henüz gelmedi.
Bu nedenle FBI sistemlerine gerçekten yetkisiz erişim sağlanıp sağlanmadığı, hangi sistemlerin etkilendiği ve olası bir veri ihlalinin kapsamının ne olduğu netleşmiş değil.
Aynı şekilde ShinyHunters’ın elinde bulunduğunu söylediği verilerin tamamının güncel olup olmadığı da doğrulanmadı.
FBI’ın İş Başvuru Portalında Kesinti
İddiaların ortaya çıktığı dönemde yaşanan başka bir gelişme ise FBI’ın işe alım sistemlerinde görüldü.
FBI’ın iş başvuru sitesi ile Özel Ajan Aday Portalı’nda hizmetlerin kullanılamadığına ilişkin bir mesaj görüntülendi.
Reuters, söz konusu internet sitelerinde yaşanan kesintiyi doğruladı.
Ancak bu kesintinin ShinyHunters’ın öne sürdüğü siber saldırının sonucu olup olmadığı doğrulanamadı. Dolayısıyla iki gelişme arasında kesin bir bağlantı kurmak için henüz yeterli bilgi bulunmuyor.
Reuters Paylaşılan Verileri İnceledi
ShinyHunters’ın yayımladığı örnek veriler üzerinde yapılan inceleme, iddiaların bir bölümüne ilişkin sınırlı eşleşmeler ortaya çıkardı.
Reuters, FBI personeline ait olduğu ileri sürülen bazı bilgileri kamuya açık kayıtlar ve daha önce sızdırılmış verilerle karşılaştırdı.
Yapılan incelemede en az 9 vakada isim ve posta adresi bilgilerinin farklı kaynaklardaki kayıtlarla eşleştiği belirtildi.
Eşleşmeler Sızıntının Kaynağını Kanıtlamıyor
Reuters’ın ulaştığı eşleşmeler, yayımlanan bazı kişisel bilgilerin gerçek kişilerle bağlantılı olabileceğine işaret etse de kritik bir soruyu yanıtsız bırakıyor.
Bu bilgiler, verilerin FBI sistemlerinden çalındığını tek başına kanıtlamıyor.
Aynı veya benzer bilgilerin kamuya açık kaynaklardan ya da geçmişte yaşanan farklı veri ihlallerinden elde edilmiş olması ihtimali nedeniyle sızıntının kaynağı konusunda kesin bir sonuca ulaşılmış değil.
Bu nedenle ShinyHunters’ın FBI sistemlerine doğrudan erişim sağladığı yönündeki açıklaması hâlen grubun iddiası niteliğinde.
ShinyHunters Saldırının Nedenini de Açıkladı
ShinyHunters, FBI’ı hedef aldığını öne sürdüğü saldırının gerekçesine ilişkin de bir açıklama yaptı.
Grup, eylemin FBI’ın Mayıs 2026’da ShinyHunters’ın kullandığı yöntemlerle ilgili yayımladığı uyarıya karşılık gerçekleştirildiğini savundu.
FBI söz konusu uyarıda, grubun eğitim kurumlarının kullandığı bir öğrenme yönetim sistemine yönelik saldırıları hakkında kamuoyunu bilgilendirmişti.
Kurum ayrıca ele geçirildiği iddia edilen verilerin mağdurlar üzerinde baskı oluşturmak amacıyla kullanılabileceğine dikkat çekmişti.
ShinyHunters 2020’den Bu Yana Gündemde
ShinyHunters adı siber güvenlik dünyasında yeni değil. Grup yaklaşık 2020’den bu yana çeşitli büyük ölçekli veri ihlalleriyle ilişkilendiriliyor.
ABD makamları geçmişte grubu şirket ağlarına yetkisiz erişim sağlayarak kullanıcı ve müşteri bilgilerini ele geçirmekle bağlantılı gösterdi.
Çalınan verilerin yeraltı forumlarında satışa çıkarılması veya şirketlerden para talep edilmesi de grupla ilişkilendirilen faaliyetler arasında yer aldı.
Büyük Şirketlerin Adıyla Birlikte Anılmıştı
ShinyHunters’ın adı geçmiş yıllarda Ticketmaster, AT&T ve Santander gibi büyük şirketleri etkileyen veri ihlalleri kapsamında da gündeme geldi.
Grubun operasyonlarında çalışanları hedef alan sosyal mühendislik yöntemlerinden, ele geçirilmiş kullanıcı bilgilerinden ve şirketlerin yararlandığı üçüncü taraf hizmetlerdeki güvenlik açıklarından faydalandığı biliniyor.
Bu yöntemler, doğrudan hedef kurumun ana sistemindeki teknik bir güvenlik açığından yararlanılmasının yanı sıra kurumun çalışanları veya hizmet sağlayıcıları üzerinden erişim elde edilmesine de dayanabiliyor.
ABD Adalet Bakanlığı da Grubun Peşine Düşmüştü
ShinyHunters ile bağlantılı olduğu belirtilen faaliyetler daha önce ABD Adalet Bakanlığının soruşturmalarına da konu oldu.
Grubun operasyonlarıyla bağlantılı olduğu belirtilen bazı kişiler hakkında ABD’de yargı süreçleri yürütüldü ve bazı sanıklar mahkûm edildi.
FBI da 2026 yılında yayımladığı siber güvenlik uyarısında ShinyHunters’ı büyük ölçekli veri hırsızlığı ve şantaj saldırılarıyla bağlantılı bir siber suç grubu olarak tanımlamıştı.
FBI İddiasında Yanıt Bekleyen Sorular
Son iddianın gerçek boyutunun belirlenmesi açısından FBI’ın yapacağı açıklama önem taşıyor.
ShinyHunters’ın FBI sistemlerine gerçekten girip girmediği, hangi veri tabanlarına erişildiği, kaç kişinin etkilendiği ve paylaşılan bilgilerin hangi kaynaktan elde edildiği henüz kesinleşmedi.
Şu aşamada doğrulanabilen unsurlardan biri, Reuters’ın en az 9 kayıttaki isim ve posta adresi bilgilerini farklı kaynaklarla eşleştirmesi. Ancak bu bulgu, ShinyHunters’ın verileri doğrudan FBI’dan çaldığı iddiasını doğrulamaya tek başına yeterli değil.
FBI’dan gelecek resmî açıklama ve olası teknik inceleme sonuçları, siber saldırı iddiasının kapsamının belirlenmesinde belirleyici olacak.