tech & talk
Segurança24 de set. de 2026, 23:12

FBI investiga se hacker ShinyHunters realmente invadiu seus sistemas

Grupo diz ter roubado até 3 terabytes de dados de agentes e candidatos a vagas no FBI ao explorar falha zero-day em sistema da Oracle; agência confirma que investiga.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O grupo hacker ShinyHunters, ligado a uma série de vazamentos de grandes empresas nos últimos anos, afirma ter invadido o site de vagas de emprego do FBI (FBIjobs.gov) ao explorar uma falha zero-day na plataforma PeopleSoft, sistema de gestão corporativa da gigante de software Oracle usado por órgãos do governo americano. Segundo o grupo, a invasão permitiu executar comandos remotos no servidor e desfigurar a página com a mensagem "este site foi tomado pelo ShinyHunters". A partir daí, o grupo diz ter se movido lateralmente até servidores geridos pelo FBI na nuvem da Amazon (AWS GovCloud) e baixado entre 2 e 3 terabytes de dados, incluindo sistemas de recursos humanos, do programa de saúde MedLink e de informações criminais do FBI.

Quem é afetado

Segundo o ShinyHunters, os dados expostos pertencem a agentes atuais, ex-funcionários e candidatos a vagas no FBI: nomes, status funcional, e-mails, telefones, endereços residenciais e, em alguns casos, dados de cônjuges — incluindo números de Seguro Social. Um porta-voz do FBI confirmou à imprensa americana que a agência está "ciente das alegações" e "atualmente investigando", mas não confirmou a extensão real do vazamento. O grupo afirma que o ataque não tem motivação financeira, e sim o objetivo de forçar o FBI a se retratar de um relatório interno, publicado em maio, que descrevia como o ShinyHunters opera.

O que fazer agora

  • Quem já trabalhou ou se candidatou a uma vaga no FBI deve monitorar e-mail e telefone para tentativas de phishing que citem a agência.
  • Vale ativar alerta de fraude e monitoramento de identidade junto a bancos e birôs de crédito, prática recomendada sempre que um vazamento menciona dados pessoais sensíveis.
  • Trocar senhas reutilizadas em outros serviços é prioridade, já que o mesmo grupo diz explorar a falha da Oracle contra outras organizações, incluindo empresas da Fortune 500.
  • Para empresas que usam PeopleSoft, a recomendação de especialistas é aplicar o patch mais recente da Oracle e revisar acessos externos ao sistema imediatamente.
segurançahackingfbivazamento de dadosshinyhunters
Compartilhar