
FBI trata roubo de dados de agentes como incidente de segurança
O FBI declarou internamente um "incidente de segurança cibernética" após hackers do grupo ShinyHunters alegarem ter roubado dados pessoais de agentes e candidatos pelo portal de vagas da agência. A confirmação pública oficial ainda não veio.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O FBI, a polícia federal dos Estados Unidos, tratou internamente como "incidente de segurança cibernética" o roubo de dados pessoais de agentes e candidatos a vagas na agência. Segundo reportagens do TechCrunch, o grupo de hackers ShinyHunters — um coletivo já conhecido por grandes casos de roubo de dados e extorsão — diz ter invadido o portal de vagas FBIJobs.gov explorando uma falha em um servidor Oracle PeopleSoft, usado para guardar informações de recursos humanos. A partir daí, o grupo alega ter avançado lateralmente até uma infraestrutura em nuvem da Amazon que armazenava dados de agentes e candidatos, chegando a retirar entre 2 e 3 terabytes de arquivos. O FBI ainda não confirmou publicamente a extensão do vazamento; um porta-voz da agência disse apenas estar "ciente de alegações" e que segue investigando o caso junto a fornecedores terceirizados. O portal de candidaturas segue fora do ar.
Quem é afetado
Foto: reprodução/nbcnews.com
Segundo o material citado pelos hackers, os dados expostos incluiriam nomes, endereços residenciais, números de telefone, títulos de cargo e, no caso de parte dos registros, números de Social Security (o equivalente ao CPF americano) — além de possíveis informações médicas ligadas a processos seletivos. O grupo afirma ter informações sobre a maioria dos agentes do FBI e uma quantidade substancial de candidatos que usaram o portal desde 2017. Especialistas em segurança ouvidos pela imprensa americana classificam o episódio como um risco sério de contrainteligência, já que os dados poderiam ser usados para phishing, perfis falsos e até abordagens de inteligência estrangeira contra agentes e suas famílias.
O que fazer agora
Quem trabalha ou já se candidatou a uma vaga no FBI pelo portal FBIJobs.gov deve redobrar a atenção nos próximos dias:
- Desconfie de e-mails, ligações ou mensagens que citem dados pessoais reais como forma de parecerem legítimos — é uma tática comum após vazamentos desse tipo;
- Ative alertas de monitoramento de crédito ou congelamento de crédito (credit freeze), recurso disponível nos EUA para quem teve o Social Security exposto;
- Troque senhas reutilizadas em outros serviços e ative autenticação em duas etapas sempre que possível;
- Acompanhe os canais oficiais do FBI para uma eventual confirmação formal e orientações específicas às vítimas.
O caso ainda está em apuração e novos detalhes podem mudar o quadro — mas a lição de fundo vale para qualquer vazamento: dado pessoal exposto pede vigilância redobrada, não pânico.