Veri hırsızlığı ve şantajla tanınan ShinyHunters grubu, bu kez hedef olarak doğrudan FBI'ı seçtiğini iddia ediyor. Grup, ABD federal polisine ait sistemlerden çalışanlar ve iş başvurusu yapanlarla ilgili büyük miktarda kişisel veri aldığını öne sürdü. Olayın alışılmadık yanı ise talep: ShinyHunters bu kez para istemiyor, FBI'ın mayıs ayında kendisi hakkında yayımladığı uyarının geri çekilmesini istiyor.
FBI şu ana kadar bir ihlal yaşandığını doğrulamadı. Bu yüzden aşağıdaki bilgilerin önemli bir kısmı grubun kendi iddialarına dayanıyor.
Ne oldu?
Haberlere göre olay ABD saatiyle 21 Eylül Pazartesi gecesi başladı. FBI'ın işe alım portalı apply.fbijobs.gov kısa bir süre boyunca ShinyHunters imzalı, sitenin "ele geçirildiğini" duyuran sahte bir el koyma sayfası gösterdi. Ardından portal "bakım" gerekçesiyle erişime kapandı.
Grup, karanlık ağdaki sızıntı sitesinde yayımladığı açıklamada FBI'ın neredeyse tüm ajanlarına ve kuruma iş başvurusu yapanlara ait "çok hassas" verilere sahip olduğunu söyledi. BleepingComputer ve The Register'a konuşan grup üyeleri, Oracle'ın insan kaynakları yazılımı PeopleSoft'ta daha önce bilinmeyen bir açığı kullandıklarını ve buradan FBI'ın Amazon üzerinde çalışan devlet bulutuna (AWS GovCloud) geçtiklerini iddia etti. Ne Oracle ne de FBI bu açığı veya anlatılan erişim yolunu teyit etti.
Hangi veriler söz konusu?
| Konu | Grubun iddiası | Doğrulama durumu |
|---|---|---|
| Veri miktarı | 2 ile 3 TB arası | Doğrulanmadı |
| Kimler | Mevcut ve eski FBI çalışanları, iş başvurusu yapanlar | Doğrulanmadı |
| Veri türleri | Ad, ev adresi, telefon, sosyal güvenlik numarası, görev yeri, aile üyeleri; bazı sağlık bilgileri | Örneklemin bir kısmı eşleşti |
| Kanıt olarak paylaşılan | Yaklaşık 5 bin kayıtlık örnek | Reuters ve 404 Media inceledi |
Reuters, örnekteki bilgileri kredi bürosu kayıtları ve daha önce sızmış veri setleriyle karşılaştırdı. Ajansın aktardığına göre yaklaşık on kayıtta eşleşme bulundu; bunlardan biri FBI Direktörü Kash Patel'e ait bilgilerdi. Ancak Reuters, verilerin gerçekten FBI sistemlerinden alındığını kanıtlayamadığını da belirtti. 404 Media da örneğin bir bölümünü kamuya açık kayıtlarla karşılaştırdı.
Grup ne istiyor?
ShinyHunters'ın bu saldırıyı bir "misilleme" olarak sunması dikkat çekiyor. Grup, FBI'ın İnternet Suçları Şikâyet Merkezi (IC3) üzerinden 15 Mayıs 2026'da yayımladığı kamu duyurusunun kendisi hakkında yanlış iddialar içerdiğini savunuyor. Talebi bu duyurunun bir hafta içinde düzeltilmesi ya da kaldırılması. CyberScoop'a göre grup, süre dolarsa verileri yayımlayacağını açıkça yazmadı; TechCrunch da bu konuda somut bir tehdit görmediğini aktardı.
Söz konusu FBI duyurusu, Instructure'ın Canvas eğitim platformuna yapılan saldırının ardından çıkmıştı. FBI metinde grubu büyük çaplı veri hırsızlığı ve şantajda uzmanlaşmış bir yapı olarak tanımlıyor; kurbanlara ve ailelerine tehdit içerikli mesaj ve aramalar yapıldığını, bazı durumlarda sahte ihbarla polis baskını düzenletildiğini (swatting) ve aslında var olmayan utandırıcı görüntülerle korkutma yoluna gidildiğini yazıyor. Duyurunun en net tavsiyesi ise fidye ödenmemesi.
Arka plan: ShinyHunters kimdir?
ShinyHunters, 2019'dan bu yana çok sayıda büyük veri ihlaliyle anılan bir siber suç grubu. Güvenlik basınında son iki yılda Salesforce müşterileri, Snowflake ve Canvas olayları gibi kampanyalarla gündeme geldi. Grubun yöntemi genellikle çok miktarda veriyi toplayıp kurumlardan milyonlarca dolarlık ödeme istemek üzerine kurulu. FBI olayında finansal talep olmaması, grubun alışılmış tarzından belirgin bir sapma.
FBI bu tür grupları kamuya açık uyarılarla teşhir etmeyi sık kullanan bir kurum; örneğin bu ay Kuzey Kore bağlantılı bir grubun yazılımcıları hedef aldığı kampanyaya karşı da ortak bir uyarıya imza attı. ShinyHunters'ın tepkisi, bu teşhir yönteminin gruplar üzerinde baskı yarattığını da gösteriyor.
Bu ne anlama geliyor?
İddialar doğruysa ortaya çıkan tablo ciddi. Kolluk çalışanlarının ev adresleri ve aile bilgileri, taciz ve hedef göstermeye açık veriler. Ayrıca bir devlet kurumunun işe alım altyapısı üzerinden daha hassas sistemlere geçilebilmesi, kamu kurumlarında üçüncü taraf yazılımların ne kadar kritik bir risk noktası olduğunu yeniden gösteriyor.
Öte yandan grup iddialarını abartmasıyla da biliniyor ve şu an bağımsız olarak doğrulanan yalnızca sınırlı bir örneklem var. CyberScoop'un görüştüğü analistler, doğrudan FBI'ı hedef almanın grup için ters tepebileceğini, bu tür disiplinsiz hamlelerin geçmişte operasyonlarla sonuçlandığını hatırlatıyor.
Türkiye'deki okurlar için doğrudan bir etki beklenmiyor. Yine de benzer sızıntıların ardından veri sahiplerini hedef alan sahte mesajlar sık görülüyor; bu tür girişimleri tanımak için oltalama rehberimize göz atabilirsiniz.
Kapak görseli: ajay_suresh / Wikimedia Commons, CC BY 2.0
Sık sorulan sorular
FBI hacklendiğini doğruladı mı?
Hayır. FBI yalnızca FBIjobs.gov ile ilgili yetkisiz erişim iddialarından haberdar olduğunu ve konuyu araştırdığını söyledi. Verinin çalındığını ne doğruladı ne de yalanladı.
ShinyHunters fidye istiyor mu?
Grubun açıklamasına göre hayır. Talep, FBI'ın 15 Mayıs 2026 tarihli duyurusunu bir hafta içinde düzeltmesi veya yayından kaldırması.
Sızan veriler gerçek mi?
Kısmen doğrulandı. Reuters, paylaşılan yaklaşık 5 bin kayıtlık örnekten birkaçını başka kaynaklarla eşleştirebildi ama verinin kaynağının FBI olduğunu kanıtlayamadı. 2-3 TB'lık toplam veri iddiası doğrulanmış değil.
Oracle PeopleSoft kullanan kurumlar risk altında mı?
Grup, PeopleSoft'ta bilinmeyen bir açık kullandığını iddia ediyor; Oracle bu konuda açıklama yapmadı. Yazılımı kullanan kurumların Oracle'dan gelecek güvenlik bildirimlerini yakından izlemesi yerinde olur.











