🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
desktops

ShinyHunters diz ter invadido o FBI e levado dados de todos os agentes e candidatos

Atualizado em:
Web Story
ShinyHunters diz ter invadido o FBI e levado dados de todos os agentes e candidatos

O grupo ShinyHunters, um dos mais ativos em roubo de dados nos últimos anos, afirma ter invadido sistemas do FBI, a polícia federal americana, e copiado informações de todos os funcionários e candidatos da agência. O FBI não comentou o caso de imediato, mas a reação foi visível: o site de recrutamento foi desfigurado na noite de segunda-feira (21) e depois tirado do ar, restando apenas um aviso de que as inscrições estão indisponíveis.

A página alterada imitava, com ironia, os banners de “site apreendido” que o próprio FBI publica quando derruba serviços ilegais. Na mensagem, o grupo dizia ter dados pessoais e de saúde de servidores atuais e antigos, além de todos os inscritos em processos seletivos.

O que teria vazado e como

De acordo com os invasores, o pacote inclui nomes, endereços residenciais, telefones, datas de nascimento e informações sobre cônjuges. Eles entregaram à publicação americana 404 Media uma amostra com cerca de 5 mil registros, e os telefones checados em ferramentas públicas correspondiam aos nomes da lista, incluindo pessoas ligadas ao Departamento de Justiça.

A porta de entrada, segundo o grupo, foi uma falha ainda desconhecida no PeopleSoft, o sistema de recursos humanos da Oracle usado por governos e grandes empresas. A partir daí, os hackers dizem ter alcançado servidores da nuvem governamental da Amazon e baixado entre 2 e 3 TB de arquivos. Nada disso foi confirmado de forma independente até agora.

Atualização (25/09): lista atinge a unidade de hacking do FBI

Dois dias depois, o caso ficou mais sério. Ao cruzar a planilha com registros públicos e vazamentos antigos, a 404 Media encontrou ao menos três funcionários ligados à Remote Operations Unit (ROU), a divisão que desenvolve as ferramentas usadas pelo FBI para invadir e monitorar computadores de investigados. É uma equipe de existência discreta: um relatório do inspetor-geral do Departamento de Justiça, de 2020, a apontou como peça-chave do software usado na Operação Playpen, que derrubou uma rede de abuso infantil na dark web.

A lista também traz servidores de delegacias de crimes cibernéticos e de equipes de contraespionagem voltadas para China e Rússia, além de dados como cargos internos e, em alguns casos, contatos de cônjuges. Desta vez o FBI se manifestou: em nota, disse estar ciente da reivindicação envolvendo o portal fbijobs.gov e que apura se a invasão entrou por um fornecedor terceirizado ou pelas redes corporativas, trabalhando com os parceiros para reduzir os riscos aos funcionários.

Sem pedido de resgate

O ShinyHunters costuma operar com extorsão: rouba dados e cobra para não publicá-los. Desta vez, o porta-voz descartou motivação financeira e descreveu a ação como um ato de coerção, até porque agências americanas não pagam resgate. O grupo já foi associado a ataques contra clientes da Oracle, ao vazamento de dados do Conselho da Europa e, nos últimos dias, a uma invasão contra a gangue rival Clop.

Se confirmado, o caso é grave por outro motivo além da privacidade: endereços e dados de família de agentes federais expostos abrem espaço para espionagem, chantagem e retaliação. Para empresas no Brasil que usam PeopleSoft, a recomendação é acompanhar os boletins da Oracle, já que uma falha sem correção pública pode estar sendo explorada contra outros alvos.



Gostou deste artigo?

★ ★ ★ ★ ★
-- • -- votos

Você pode gostar também