O grupo cibercriminoso ShinyHunters afirma ter invadido sistemas ligados ao Federal Bureau of Investigation (FBI) e obtido dados de funcionários e candidatos da agência federal dos Estados Unidos. A entidade não respondeu de imediato aos pedidos de comentário sobre a suposta intrusão.
Entre as informações que teriam sido expostas estão nomes, endereços residenciais, telefones, datas de nascimento e detalhes sobre cônjuges. O grupo também declarou que o vazamento inclui dados pessoais e de saúde de funcionários atuais e antigos.
“Nós hackeamos o FBI. Temos em mãos dados de todos os funcionários e candidatos do FBI”, afirmou um representante do ShinyHunters ao 404 Media. Os invasores apresentaram uma amostra com dados pessoais de 5 mil servidores. Números de telefone foram cruzados com ferramentas públicas de checagem, e a verificação confirmou a ligação com os nomes informados. Também foram identificados vínculos com funcionários do Departamento de Justiça dos Estados Unidos.
Página de recrutamento foi retirada do ar
A página de recrutamento do FBI foi desfigurada na noite desta segunda-feira (21), com uma mensagem que imitava notificações oficiais de apreensão de sites ilegais. Depois da divulgação do ataque, a agência retirou o ambiente de carreiras da internet e manteve apenas um aviso sobre a indisponibilidade dos sistemas de inscrição e do painel de candidatos a agente especial.
De acordo com o ShinyHunters, o acesso inicial teria ocorrido por meio de uma falha desconhecida no PeopleSoft, software da Oracle usado na gestão de recursos humanos. O grupo afirma que, a partir desse ponto, alcançou servidores da nuvem governamental da Amazon e baixou entre dois e três terabytes de arquivos sigilosos.
A Oracle informa que os aplicativos PeopleSoft foram projetados para operações críticas e declara manter compromisso com a modernização e a estabilidade da ferramenta, cujo suporte oficial está garantido pelo menos até 2037.
Grupo nega motivação financeira
O ShinyHunters costuma atuar com roubo de dados e extorsão, ameaçando divulgar documentos quando não há pagamento de resgate. Neste caso, porém, o porta-voz afirmou que a operação não tem motivação monetária e deve ser vista como um ato de coerção. Agências governamentais dos Estados Unidos não negociam esse tipo de pagamento.








