YüksekII Siber Savaş ve Kritik Altyapı22 Eylül 2026, Salı
ShinyHunters, Oracle PeopleSoft sıfır-gün açığıyla FBI'dan 2–3 TB personel ve aday verisi çaldığını iddia etti
ShinyHunters grubu, FBI'ın iş başvuru portalındaki Oracle PeopleSoft sisteminde yamasız bir açıktan girip AWS GovCloud'daki sunuculara geçtiğini ve 2–3 TB veri aldığını iddia etti. 404 Media, yaklaşık 5.000 kayıtlık örneğin bir kısmını doğruladı; FBI soruşturma başlattığını bildirdi.
BleepingComputer ve The Register'ın 22 Eylül 2026 tarihli haberlerine göre grup, apply.fbijobs.gov üzerindeki Oracle PeopleSoft sisteminde uzaktan kod çalıştırmaya imkân veren ve henüz yaması olmayan bir sıfır-gün açığını pazartesi gecesi kullandığını, ardından FBI'ın yönettiği AWS GovCloud sunucularına yanal geçiş yaptığını söylüyor. İddiaya göre çalınan 2–3 TB veri mevcut, eski ve aday FBI çalışanlarını kapsıyor; grup ayrıca insan kaynakları, MedLink ve Cezai Adalet Bilgi Hizmetleri sistemlerine eriştiğini öne sürüyor. TechCrunch'a göre veriler ajanların ve eşlerinin adlarını, ev adreslerini ve telefon numaralarını içeriyor.
404 Media yaklaşık 5.000 kayıtlık bir örnek aldığını ve bazı bilgilerin kamu kayıtlarıyla örtüştüğünü doğruladı. FBI yalnızca FBIjobs.gov'u etkileyen yetkisiz faaliyet iddialarından haberdar olduğunu ve soruşturduğunu açıkladı; Oracle ve AWS yorum yapmadı. Grup, saldırının maddi amaçlı olmadığını, FBI'ın 15 Mayıs 2026'daki FLASH bülteninde kendisi hakkında yazdıklarını 1 hafta içinde düzeltmesini istediğini söyledi. TechCrunch, bunun 2026'da FBI sistemlerinde bilinen ikinci ihlal olduğunu hatırlattı.
Sıfır-gün açığının varlığı, yanal geçiş ve çalınan veri hacmi BleepingComputer tarafından bağımsız olarak doğrulanamadı. Kayıtlar doğruysa, 2–3 TB'lık personel verisi yabancı istihbarat servisleri için karşı istihbarat riski oluşturuyor.
Talay değerlendirmesi
Sonuç
İddia doğrulanırsa bu, ABD'nin en hassas kolluk kurumunun personel katmanında 2–3 TB'lık bir sızıntı demek; asıl risk para değil karşı istihbarat. Açığın Oracle PeopleSoft'ta yamasız olması, aynı yazılımı kullanan başka kamu ve özel kurumları da açıkta bırakıyor. En olası yol, kısmi doğrulama ve acil yama duyurusu; FBI'ın grubun talebine boyun eğmesi beklenmemeli.
Olası etkiler
- Karşı istihbaratOlumsuzUzun vade
Ajan ve eşlerinin ev adresleri ile telefonlarının sızması, yabancı servislerin baskı ve devşirme girişimleri için hedef listesi üretir.
- Kurumsal İK sistemleriOlumsuzKısa vade
Oracle PeopleSoft'taki yamasız uzaktan kod çalıştırma açığı doğrulanırsa, aynı sistemi kullanan kamu kurumları ve üniversiteler acil yama baskısıyla karşılaşır.
- Türkiye kamu kurumlarıBelirsizOrta vade
Kurumsal İK ve işe alım portallarının bulut ortamına bağlanması Türkiye'de de yaygın; olay, kişisel veri envanteri tutan kamu portallarında yanal geçiş denetimini gündeme taşır.
İhtimaller
- 1Kısmi doğrulama ve yama%55
FBI ihlalin bir bölümünü doğrular, Oracle acil yama yayımlar ve CISA açığı istismar edilen açıklar kataloğuna ekler.
İzlenecek: Oracle'ın PeopleSoft için olağan dışı güvenlik bülteni ve CISA KEV kaydı
- 2Veri parça parça yayımlanır%30
FBI talebi reddeder, grup 1 haftalık sürenin sonunda veriyi kademeli sızdırır.
İzlenecek: Grubun sızıntı sitesinde FBI başlıklı yeni paylaşım
- 3İddia abartılı çıkar%15
Soruşturma verinin yalnızca iş başvuru portalıyla sınırlı olduğunu ve GovCloud'a geçiş olmadığını gösterir.
İzlenecek: FBI'ın resmî açıklamasında etkilenen sistem listesi
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- İddia edilen veri▼ 2–3 TB
- Doğrulanan örnek▼ ≈5.000 kayıt
- Grubun verdiği süre▼ 1 hafta