O grupo ShinyHunters, um dos mais ativos em roubo de dados nos últimos anos, afirma ter invadido sistemas do FBI, a polícia federal americana, e copiado informações de todos os funcionários e candidatos da agência. O FBI não comentou o caso, mas a reação foi visível: o site de recrutamento foi desfigurado na noite de segunda-feira (21) e depois tirado do ar, restando apenas um aviso de que as inscrições estão indisponíveis.
A página alterada imitava, com ironia, os banners de “site apreendido” que o próprio FBI publica quando derruba serviços ilegais. Na mensagem, o grupo dizia ter dados pessoais e de saúde de servidores atuais e antigos, além de todos os inscritos em processos seletivos.
O que teria vazado e como
De acordo com os invasores, o pacote inclui nomes, endereços residenciais, telefones, datas de nascimento e informações sobre cônjuges. Eles entregaram à publicação americana 404 Media uma amostra com cerca de 5 mil registros, e os telefones checados em ferramentas públicas correspondiam aos nomes da lista, incluindo pessoas ligadas ao Departamento de Justiça.
A porta de entrada, segundo o grupo, foi uma falha ainda desconhecida no PeopleSoft, o sistema de recursos humanos da Oracle usado por governos e grandes empresas. A partir daí, os hackers dizem ter alcançado servidores da nuvem governamental da Amazon e baixado entre 2 e 3 TB de arquivos. Nada disso foi confirmado de forma independente até agora.
Sem pedido de resgate
O ShinyHunters costuma operar com extorsão: rouba dados e cobra para não publicá-los. Desta vez, o porta-voz descartou motivação financeira e descreveu a ação como um ato de coerção, até porque agências americanas não pagam resgate. O grupo já foi associado a ataques contra clientes da Oracle, ao vazamento de dados do Conselho da Europa e, nos últimos dias, a uma invasão contra a gangue rival Clop.
Se confirmado, o caso é grave por outro motivo além da privacidade: endereços e dados de família de agentes federais expostos abrem espaço para espionagem, chantagem e retaliação. Para empresas no Brasil que usam PeopleSoft, a recomendação é acompanhar os boletins da Oracle, já que uma falha sem correção pública pode estar sendo explorada contra outros alvos.
