O ShinyHunters, notório grupo de cibercrime, afirma ter roubado dados sensíveis de milhares de funcionários e candidatos a vagas do FBI após invadir os sistemas da agência. A suposta invasão do FBI pelos ShinyHunters surgiu em 22 de setembro de 2026, quando o grupo disse ter explorado uma falha zero-day do Oracle PeopleSoft para acessar sistemas do FBI e desfigurar o portal FBIJobs.gov. O FBI confirmou estar ciente de 'atividade não autorizada' afetando seu site de vagas e iniciou uma investigação.
O que sabemos sobre a invasão do FBI
O grupo afirma ter roubado entre 2 e 3 terabytes de dados de sistemas como Criminal Justice, RH e Medlink. Uma amostra de 5.000 registros foi compartilhada com a 404 Media e a Reuters, contendo nomes completos, endereços residenciais, telefones, datas de nascimento e informações sobre cônjuges. A 404 Media verificou que alguns telefones correspondiam a pessoas reais, enquanto a Reuters comparou nomes e endereços com vazamentos anteriores. As alegações ecoam incidentes anteriores envolvendo vulnerabilidades do Oracle PeopleSoft exploradas por criminosos para invadir sistemas governamentais.
O ShinyHunters disse à Cybernews: 'Os dados incluem PII completa, histórico, educação, emprego e informações médicas e relacionadas a medicamentos.'
Como o ShinyHunters invadiu o FBI?
Segundo o grupo, a intrusão começou com uma falha zero-day recém-descoberta no Oracle PeopleSoft. O exploit teria dado acesso ao AWS GovCloud, onde o FBI armazenava registros de pessoal e candidatos. O ShinyHunters afirma ter baixado 2–3 terabytes antes de desfigurar o FBIJobs.gov com a mensagem 'este site foi apreendido pelo ShinyHunters'. A desfiguração foi removida e o portal exibe aviso de manutenção.
O exploit zero-day do Oracle PeopleSoft
Exploits zero-day atingem falhas desconhecidas pelo fornecedor, o que os torna muito valiosos. Pesquisadores alertam há tempos sobre lacunas na segurança da infraestrutura de nuvem governamental, sobretudo quando aplicações legadas como o PeopleSoft permanecem sem correção. Um relatório de junho de 2026 indicou que uma tentativa anterior de invasão ao PeopleSoft do FBI havia falhado, sugerindo que o grupo refinou seus métodos antes de ter êxito.
Quais dados foram expostos?
O suposto conjunto de dados inclui:
- Nomes completos e endereços residenciais
- Telefones pessoais
- Datas de nascimento
- Informações sobre cônjuges e parceiros
- Histórico pessoal, educacional e profissional
- Registros médicos sensíveis e relacionados a medicamentos
Se autênticas, essas informações podem possibilitar doxing, swatting e até operações de contrainteligência contra funcionários do FBI.
Por que o ShinyHunters atacou o FBI?
O grupo afirmou que o ataque foi retaliação a um comunicado do FBI de maio de 2026 que descrevia seus métodos e aconselhava vítimas a não pagar resgates. Os hackers deram ao FBI até 30 de setembro para remover o relatório FLASH, alertando que suas alegações são 'muito reais'. Não é a primeira vez que grupos de extorsão cibercriminosa retaliaram contra forças de segurança.
Impacto e implicações
Se confirmada, a invasão representaria um dos mais significativos comprometimentos de dados de pessoal do FBI na história recente. Funcionários atuais, antigos e candidatos podem enfrentar maior risco de roubo de identidade, assédio e ameaças físicas. O FBI ainda não confirmou o escopo ou a origem dos dados roubados, mas o caso evidencia a crescente sofisticação de grupos como o ShinyHunters.
FAQ
O ShinyHunters realmente invadiu o FBI?
O FBI investiga relatos de atividade não autorizada no FBIJobs.gov. Verificações independentes confirmaram alguns registros da amostra, mas nenhuma perícia confirmou oficialmente o escopo da invasão.
Quais dados foram roubados?
O grupo afirma ter roubado PII completa, histórico, educação, emprego e dados médicos de funcionários e candidatos do FBI, incluindo 5.000 registros verificados.
Como invadiram os sistemas do FBI?
Afirmam ter explorado uma falha zero-day do Oracle PeopleSoft para acessar o AWS GovCloud e baixar 2–3 terabytes de dados.
O que é o ShinyHunters?
É um grupo de cibercrime ativo desde 2019, conhecido por grandes vazamentos de dados, extorsão e venda de informações na dark web.
O que devem fazer os funcionários afetados?
Monitorar relatórios de crédito, ativar proteção contra roubo de identidade e reportar atividades suspeitas imediatamente às equipes de segurança do FBI.
Follow Discussion