ShinyHunters invade FBI: dados de 5.000 agentes

ShinyHunters invadiu o FBI e expôs dados de 5.000 agentes, com nomes, endereços e telefones. Ação seria retaliação; FBI investiga zero-day no PeopleSoft.

ShinyHunters invade FBI: dados de 5.000 agentes
Partilhar
Partilhar este artigo Escolha uma rede ou aplicação no seu dispositivo.
E-mail

Edicao: PT

O ShinyHunters, notório grupo de cibercrime, afirma ter roubado dados sensíveis de milhares de funcionários e candidatos a vagas do FBI após invadir os sistemas da agência. A suposta invasão do FBI pelos ShinyHunters surgiu em 22 de setembro de 2026, quando o grupo disse ter explorado uma falha zero-day do Oracle PeopleSoft para acessar sistemas do FBI e desfigurar o portal FBIJobs.gov. O FBI confirmou estar ciente de 'atividade não autorizada' afetando seu site de vagas e iniciou uma investigação.

O que sabemos sobre a invasão do FBI

O grupo afirma ter roubado entre 2 e 3 terabytes de dados de sistemas como Criminal Justice, RH e Medlink. Uma amostra de 5.000 registros foi compartilhada com a 404 Media e a Reuters, contendo nomes completos, endereços residenciais, telefones, datas de nascimento e informações sobre cônjuges. A 404 Media verificou que alguns telefones correspondiam a pessoas reais, enquanto a Reuters comparou nomes e endereços com vazamentos anteriores. As alegações ecoam incidentes anteriores envolvendo vulnerabilidades do Oracle PeopleSoft exploradas por criminosos para invadir sistemas governamentais.

O ShinyHunters disse à Cybernews: 'Os dados incluem PII completa, histórico, educação, emprego e informações médicas e relacionadas a medicamentos.'

Como o ShinyHunters invadiu o FBI?

Segundo o grupo, a intrusão começou com uma falha zero-day recém-descoberta no Oracle PeopleSoft. O exploit teria dado acesso ao AWS GovCloud, onde o FBI armazenava registros de pessoal e candidatos. O ShinyHunters afirma ter baixado 2–3 terabytes antes de desfigurar o FBIJobs.gov com a mensagem 'este site foi apreendido pelo ShinyHunters'. A desfiguração foi removida e o portal exibe aviso de manutenção.

O exploit zero-day do Oracle PeopleSoft

Exploits zero-day atingem falhas desconhecidas pelo fornecedor, o que os torna muito valiosos. Pesquisadores alertam há tempos sobre lacunas na segurança da infraestrutura de nuvem governamental, sobretudo quando aplicações legadas como o PeopleSoft permanecem sem correção. Um relatório de junho de 2026 indicou que uma tentativa anterior de invasão ao PeopleSoft do FBI havia falhado, sugerindo que o grupo refinou seus métodos antes de ter êxito.

Quais dados foram expostos?

O suposto conjunto de dados inclui:

  • Nomes completos e endereços residenciais
  • Telefones pessoais
  • Datas de nascimento
  • Informações sobre cônjuges e parceiros
  • Histórico pessoal, educacional e profissional
  • Registros médicos sensíveis e relacionados a medicamentos

Se autênticas, essas informações podem possibilitar doxing, swatting e até operações de contrainteligência contra funcionários do FBI.

Por que o ShinyHunters atacou o FBI?

O grupo afirmou que o ataque foi retaliação a um comunicado do FBI de maio de 2026 que descrevia seus métodos e aconselhava vítimas a não pagar resgates. Os hackers deram ao FBI até 30 de setembro para remover o relatório FLASH, alertando que suas alegações são 'muito reais'. Não é a primeira vez que grupos de extorsão cibercriminosa retaliaram contra forças de segurança.

Impacto e implicações

Se confirmada, a invasão representaria um dos mais significativos comprometimentos de dados de pessoal do FBI na história recente. Funcionários atuais, antigos e candidatos podem enfrentar maior risco de roubo de identidade, assédio e ameaças físicas. O FBI ainda não confirmou o escopo ou a origem dos dados roubados, mas o caso evidencia a crescente sofisticação de grupos como o ShinyHunters.

FAQ

O ShinyHunters realmente invadiu o FBI?

O FBI investiga relatos de atividade não autorizada no FBIJobs.gov. Verificações independentes confirmaram alguns registros da amostra, mas nenhuma perícia confirmou oficialmente o escopo da invasão.

Quais dados foram roubados?

O grupo afirma ter roubado PII completa, histórico, educação, emprego e dados médicos de funcionários e candidatos do FBI, incluindo 5.000 registros verificados.

Como invadiram os sistemas do FBI?

Afirmam ter explorado uma falha zero-day do Oracle PeopleSoft para acessar o AWS GovCloud e baixar 2–3 terabytes de dados.

O que é o ShinyHunters?

É um grupo de cibercrime ativo desde 2019, conhecido por grandes vazamentos de dados, extorsão e venda de informações na dark web.

O que devem fazer os funcionários afetados?

Monitorar relatórios de crédito, ativar proteção contra roubo de identidade e reportar atividades suspeitas imediatamente às equipes de segurança do FBI.

Estreitamente relacionado