Haberin 30 saniyelik özeti:
FBI, personeline iç bildirimde «cyber security incident» (siber güvenlik olayı) ilan ettiğini duyurdu. TechCrunch'ın 28 Eylül 2026 haberine göre bildirim, FBIJobs.gov iş başvuru portalına yönelik saldırıda ajan ve destek personelinin kişisel verilerinin alındığını kabul ediyor: isim, adres, iş ünvanı ve Sosyal Güvenlik numarası (SSN).
ShinyHunters grubu, Oracle PeopleSoft sunucusundaki bir açığı kullanarak HR verilerine ulaştığını iddia etmişti. Daha önce FBI kamuoyunda «veri hırsızlığı hâlâ belirsiz» demişti; iç bildirim bu çizgiyi değiştirdi. Birden fazla medya, sızdırılan örneklerde kan/idrar sonuçları ve psikiyatrik değerlendirme gibi tıbbi kayıtların görüldüğünü yazdı. Portal 2017'den beri ana başvuru kanalı; yayım anında site erişime kapalı kalmıştı.
28 Eylül'de Nextgov/FCW'ye gönderilen e-postada ShinyHunters, veriyi yayımlamayacağını ve olayın «pazarlama kampanyası» olduğunu savundu; Mayıs'taki FBI uyarısının düzeltilmesini talep etmişti. Açıklama, kayıtların silindiğini söylemiyor. Uzmanlar, çalınmış personel verisinin oltalama, sosyal mühendislik ve istihbarat profillemesi için kullanılabileceğini; «yayımlamayız» ifadesinin riski kaldırmadığını belirtiyor.
Bu yazı saldırı tarifi değildir. Okuyucu için pratik nokta: işe alım ve HR portalları da kritik altyapı sayılmalı; SSN ve sağlık verisi bir aradaysa ihlal yalnızca itibar değil, uzun süreli kimlik ve güvenlik riskidir. Türkiye'de benzer HR/aday sistemlerinde veri minimizasyonu ve erişim günlüğü aynı dersi veriyor.
CyberNews özeti
CyberNews özeti: FBI iç bildirimde FBIJobs ihlali için «cyber security incident» duyurdu; SSN/adres/ünvan; tıbbi örnekler raporlandı; ShinyHunters «yayımlamayız / pazarlama» dedi ama silme yok. Kaynaklar: TechCrunch (28 Eyl 2026); Nextgov/FCW (28 Eyl 2026); Ars Technica (bağlam).