🔥 Entre no nosso grupo e receba as melhores ofertas de tech Entrar agora →
MelhoresTech
Voltar
desktops

ShinyHunters diz ter invadido o FBI e levado dados de todos os agentes e candidatos

Web Story
ShinyHunters diz ter invadido o FBI e levado dados de todos os agentes e candidatos

O grupo ShinyHunters, um dos mais ativos em roubo de dados nos últimos anos, afirma ter invadido sistemas do FBI, a polícia federal americana, e copiado informações de todos os funcionários e candidatos da agência. O FBI não comentou o caso, mas a reação foi visível: o site de recrutamento foi desfigurado na noite de segunda-feira (21) e depois tirado do ar, restando apenas um aviso de que as inscrições estão indisponíveis.

A página alterada imitava, com ironia, os banners de “site apreendido” que o próprio FBI publica quando derruba serviços ilegais. Na mensagem, o grupo dizia ter dados pessoais e de saúde de servidores atuais e antigos, além de todos os inscritos em processos seletivos.

O que teria vazado e como

De acordo com os invasores, o pacote inclui nomes, endereços residenciais, telefones, datas de nascimento e informações sobre cônjuges. Eles entregaram à publicação americana 404 Media uma amostra com cerca de 5 mil registros, e os telefones checados em ferramentas públicas correspondiam aos nomes da lista, incluindo pessoas ligadas ao Departamento de Justiça.

A porta de entrada, segundo o grupo, foi uma falha ainda desconhecida no PeopleSoft, o sistema de recursos humanos da Oracle usado por governos e grandes empresas. A partir daí, os hackers dizem ter alcançado servidores da nuvem governamental da Amazon e baixado entre 2 e 3 TB de arquivos. Nada disso foi confirmado de forma independente até agora.

Sem pedido de resgate

O ShinyHunters costuma operar com extorsão: rouba dados e cobra para não publicá-los. Desta vez, o porta-voz descartou motivação financeira e descreveu a ação como um ato de coerção, até porque agências americanas não pagam resgate. O grupo já foi associado a ataques contra clientes da Oracle, ao vazamento de dados do Conselho da Europa e, nos últimos dias, a uma invasão contra a gangue rival Clop.

Se confirmado, o caso é grave por outro motivo além da privacidade: endereços e dados de família de agentes federais expostos abrem espaço para espionagem, chantagem e retaliação. Para empresas no Brasil que usam PeopleSoft, a recomendação é acompanhar os boletins da Oracle, já que uma falha sem correção pública pode estar sendo explorada contra outros alvos.



Gostou deste artigo?

-- -- votos

Você pode gostar também