ShinyHunters adlı gasbetme grubu, FBI sistemlerine sızdığını ve binlerce özel ajanın işe uygunluk tıbbi muayene kayıtlarını ele geçirdiğini iddia ediyor. BBC, kan ve idrar sonuçları ile doktor notlarını içeren örnek kayıtları gördüğünü yazdı; örneklerde midye/muz alerjisi, idrarda kan, yüksek kolesterol gibi klinik ayrıntılar yer alıyor. Reuters de psikiyatrik değerlendirme ve başka sağlık dosyalarının örnekler arasında olduğunu aktardı.
Grup, ilk erişimi Oracle PeopleSoft üzerindeki yamalanmamış bir zafiyetle aldığını, ardından FBIJobs, arka plan tarama (BEAST), tıbbi kayıt (MedLink) ve ilgili servislere yayıldığını iddia ediyor. Çalınan hacim için 2–3 TB; etkilenen kişi sayısı için önce ~38 bin, sonra ~60 bin (eski/yeni personel) gibi rakamlar konuşuluyor — bağımsız doğrulama yok. FBI, ihlalin doğrudan kurum sisteminde mi yoksa üçüncü taraf sağlayıcıda mı olduğunu henüz netleştirmediğini; konuyu “agresif biçimde” soruşturduğunu açıkladı.
Neden bu kadar ağır?
Parola sıfırlanır; tıbbi kayıt geri alınmaz. Uzmanlar, ajanların kimlik bilgisi + sağlık geçmişinin birleşmesinin kimlik sahteciliği, hedefe yönelik dolandırıcılık ve şantaj riskini büyüttüğünü belirtiyor. Grup para değil, Mayıs 2026 tarihli bir FBI FLASH raporunun geri çekilmesini istiyor. Bu haber saldırı adımı, zafiyet PoC’u veya çoğaltma tarifi vermez.
CyberNews özeti
CyberNews özeti: İddia büyük, örnekler basına gösterildi, FBI soruşturuyor; PeopleSoft 0-day ve TB ölçeği henüz bağımsız doğrulanmadı. Tıbbi/PII birleşimi kalıcı mahremiyet riski. Kaynaklar: BBC; BleepingComputer; NBC News.