tech & talk
Segurança05 de out. de 2026, 09:47

Dois ataques em um mês expõem dados de agentes do FBI e de militares dos EUA

Um suposto ataque ao portal de vagas do FBI e uma invasão de meses a um banco de dados do Pentágono deixaram informações pessoais de agentes, candidatos e militares expostas nas últimas semanas.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

Setembro de 2026 foi um mês difícil para a cibersegurança do governo dos Estados Unidos. Dois incidentes separados, em agências federais diferentes, resultaram na exposição de dados pessoais sensíveis de milhares — possivelmente milhões — de pessoas.

O primeiro caso envolve o FBI. O grupo cibercriminoso ShinyHunters, conhecido por grandes roubos de dados em massa, afirmou ter invadido o site de vagas de emprego da agência, o FBIjobs.gov, explorando uma falha zero-day no sistema Oracle PeopleSoft. Os invasores deixaram uma mensagem no site dizendo que ele havia sido "apreendido", e alegam ter obtido dados de praticamente todo o quadro de agentes do FBI e de candidatos a vagas — nomes, endereços, telefones, datas de nascimento e números de Social Security, o equivalente ao CPF americano. Uma amostra de cerca de 5 mil registros foi divulgada a jornalistas e teve aparência legítima, mas o FBI não confirmou de forma independente a extensão total da alegação. A agência disse apenas que está "investigando" uma "atividade não autorizada" no site, que ficou fora do ar por dias. O grupo afirma que o ataque foi uma retaliação a um alerta do FBI contra o pagamento de resgates a hackers.

O segundo caso é ainda mais extenso em volume: uma falha em um sistema de compartilhamento de arquivos do Defense Manpower Data Center, banco de dados de pessoal do Departamento de Defesa, permitiu acesso não autorizado a registros não criptografados entre outubro de 2025 e julho de 2026 — quase dez meses. A brecha só foi corrigida em julho, mas a notificação às vítimas só ganhou visibilidade pública no final de setembro. Segundo o próprio Pentágono, cerca de 2,76 milhões de pessoas vivas e 294 mil falecidas tiveram dados como nome, contato, data de nascimento, número de Social Security e função militar expostos.

Quem é afetado

No caso do FBI, agentes da corporação e qualquer pessoa que tenha se candidatado a uma vaga na agência podem estar entre os afetados. No caso do Pentágono, o universo é ainda maior: militares ativos e da reserva, funcionários civis, contratados, veteranos, aposentados e familiares de militares que têm registros no sistema.

O que fazer agora

  • Fique atento a cartas de notificação oficiais do FBI ou do Departamento de Defesa — elas indicam se seus dados estão entre os expostos.
  • Pessoal ligado ao Pentágono tem direito a um ano de monitoramento de crédito gratuito oferecido pela empresa IDX; vale ativar o serviço assim que a notificação chegar.
  • Troque senhas de contas vinculadas ao e-mail ou órgão afetado e ative autenticação em dois fatores sempre que possível.
  • Desconfie de contatos não solicitados por telefone, e-mail ou SMS citando dados pessoais reais — é tática comum após vazamentos desse tipo para aplicar golpes de engenharia social.
  • Monitore extratos bancários e notificações de novas contas ou linhas de crédito abertas em seu nome.
ciberataquevazamento de dadosfbipentágonoransomware
Compartilhar