O AGENTICO
ShinyHunters afirma ter invadido sistemas do FBI e roubado dados de funcionários
9 fontesdesde 22 de setembro de 20269 artigos
O grupo de extorsão ShinyHunters anunciou ter invadido sistemas do FBI e roubado dados pessoais de funcionários e candidatos a vagas na agência. O grupo afirma que o ataque foi uma resposta a um comunicado do FBI de maio e que explorou uma vulnerabilidade zero-day no Oracle PeopleSoft. O FBI confirmou que está investigando as alegações e o site de recrutamento está temporariamente indisponível.



Resumo
O grupo compartilhou uma amostra com dados de 5.000 funcionários do FBI, incluindo endereços, telefones e datas de nascimento.
A verificação parcial da amostra reforça a credibilidade da alegação e expõe risco real de segurança para os agentes.
Verificações feitas pela Reuters e 404 Media encontraram correspondências parciais entre os dados amostrais e registros públicos.
A validação independente das amostras aumenta a credibilidade do ataque, pois não se trata apenas de afirmação não verificada.
O grupo também desfigurou o site de recrutamento do FBI com uma mensagem imitando aviso de apreensão policial.
A ação de desfiguração é uma escalada visual do ataque, demonstrando capacidade técnica e impacto público imediato.
O grupo de extorsão ShinyHunters anunciou ter invadido sistemas do FBI e roubado dados de todos os funcionários e candidatos, em resposta a um comunicado do FBI de maio que detalhava os métodos do grupo.
O anúncio, feito em comunicado público e em bate-papo com a Reuters, estabelece a motivação do ataque e a reivindicação do grupo.
O FBI está investigando as alegações de acesso não autorizado ao site FBIjobs.gov, que está temporariamente indisponível.
A confirmação da investigação pela agência é uma resposta oficial às alegações do grupo, indicando que a invasão é levada a sério.
O grupo afirma ter explorado uma vulnerabilidade zero-day no Oracle PeopleSoft para realizar o ataque, segundo um porta-voz do ShinyHunters.
Detalhes técnicos sobre o método de invasão são relevantes para entender a gravidade da violação e as possíveis implicações de segurança.
Investigadores tratam a alegação do ShinyHunters como crível e como uma falha significativa de contrainteligência.
A avaliação de investigadores sobre a credibilidade do ataque aumenta a gravidade do incidente, indicando que o impacto pode ser real e extenso.
O grupo afirma ter roubado mais de 2TB de dados sensíveis dos servidores do FBI, incluindo informações de funcionários atuais, antigos e candidatos.
O volume de dados supostamente roubados, se confirmado, representaria um dos maiores vazamentos de informações de uma agência de inteligência dos EUA.
Citações
“The FBI is aware of claims regarding unauthorized activity affecting FBIjobs.gov and is currently investigating," the agency told PCMag.”
— FBI, agência federal dos EUA
“A ShinyHunters spokesperson told The Register that the group exploited a new Oracle PeopleSoft zero-day vulnera”
— porta-voz do ShinyHunters, representante do grupo
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.