
FBI investiga se hacker ShinyHunters realmente invadiu seus sistemas
Grupo diz ter roubado até 3 terabytes de dados de agentes e candidatos a vagas no FBI ao explorar falha zero-day em sistema da Oracle; agência confirma que investiga.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O grupo hacker ShinyHunters, ligado a uma série de vazamentos de grandes empresas nos últimos anos, afirma ter invadido o site de vagas de emprego do FBI (FBIjobs.gov) ao explorar uma falha zero-day na plataforma PeopleSoft, sistema de gestão corporativa da gigante de software Oracle usado por órgãos do governo americano. Segundo o grupo, a invasão permitiu executar comandos remotos no servidor e desfigurar a página com a mensagem "este site foi tomado pelo ShinyHunters". A partir daí, o grupo diz ter se movido lateralmente até servidores geridos pelo FBI na nuvem da Amazon (AWS GovCloud) e baixado entre 2 e 3 terabytes de dados, incluindo sistemas de recursos humanos, do programa de saúde MedLink e de informações criminais do FBI.
Quem é afetado
Segundo o ShinyHunters, os dados expostos pertencem a agentes atuais, ex-funcionários e candidatos a vagas no FBI: nomes, status funcional, e-mails, telefones, endereços residenciais e, em alguns casos, dados de cônjuges — incluindo números de Seguro Social. Um porta-voz do FBI confirmou à imprensa americana que a agência está "ciente das alegações" e "atualmente investigando", mas não confirmou a extensão real do vazamento. O grupo afirma que o ataque não tem motivação financeira, e sim o objetivo de forçar o FBI a se retratar de um relatório interno, publicado em maio, que descrevia como o ShinyHunters opera.
O que fazer agora
- Quem já trabalhou ou se candidatou a uma vaga no FBI deve monitorar e-mail e telefone para tentativas de phishing que citem a agência.
- Vale ativar alerta de fraude e monitoramento de identidade junto a bancos e birôs de crédito, prática recomendada sempre que um vazamento menciona dados pessoais sensíveis.
- Trocar senhas reutilizadas em outros serviços é prioridade, já que o mesmo grupo diz explorar a falha da Oracle contra outras organizações, incluindo empresas da Fortune 500.
- Para empresas que usam PeopleSoft, a recomendação de especialistas é aplicar o patch mais recente da Oracle e revisar acessos externos ao sistema imediatamente.