FBI, siber suçluların ABD merkezli teknoloji şirketlerinden kullanıcıların özel bilgilerini sızdırmak için sahte "acil durum veri talepleri" oluşturduğu konusunda uyarıda bulundu. Federal yetkililer tarafından yapılan açıklamada, bu türden sahte taleplerin giderek arttığının altını çizdi. Bazı bilgisayar korsanlarının ABD ve yabancı hükümetlere ait e-posta adreslerini ele geçirdiğini ve bu adresler üzerinden şirketlerle iletişime geçerek hassas kullanıcı verilerini istediği belirtildi. Bu veriler arasında e-posta adresi ve telefon numarası gibi bilgiler yer alıyor.
Normal şartlar altında ABD'deki polisler ve güvenlik birimleri, mahkeme emri olmadan kullanıcı bilgilerini talep edemiyor. Bu durumun tek istisnası ise can veya mal güvenliğini korumak amacıyla yapılan talepler ve bu talepler daha hızlı işleme alınabiliyor. FBI'ın açıklamasına göre kötü niyetli kişiler bu süreçleri istismar ediyor.
Hackerlar polis hesaplarına da erişim sağlamış
FBI'ın raporuna göre bu türden saldırılar özellikle 2023 ve 2024'te daha da artmış durumda. Bu durumun sebebi ise saldırganların bazı polis hesaplarını ele geçirmiş olması. Böylece şirketlere gerçek polis hesapları üzerinden sahte talepler gerçekleştirilebiliyor.
FBI'dan gelen açıklamalarda bazı taleplerin insan kaçakçılığı ya da hayati tehlike gibi durumları içerdiği belirtildi. Bu sahte taleplerin bazıları başarılı oldu ve Apple, Snap ve Meta gibi şirketlerden bazı kullanıcı bilgileri sızdırıldı. FBI, polislerin ve şirketlerin siber güvenlik önlemlerini güçlendirmesi gerektiğini vurguladı.