
ShinyHunters diz ter invadido o FBI e roubado dados de agentes e candidatos
Grupo hacker afirma ter extraído nomes, endereços, telefones e dados de cônjuges de agentes e candidatos ao FBI, gerando alerta sobre risco de contrainteligência. A agência ainda não confirmou o ataque.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O grupo hacker ShinyHunters — coletivo de extorsão digital ativo desde 2020, conhecido por ataques a Snowflake, Ticketmaster e Santander — afirma ter invadido sistemas do FBI, a polícia federal americana, e roubado dados pessoais de agentes e candidatos a emprego na agência.
Segundo reportagem do TechCrunch, que cita apuração do site 404 Media, os hackers dizem ter comprometido dois sistemas: um servidor Oracle PeopleSoft usado pelo RH do FBI para armazenar dados de candidatos, explorado por meio de uma falha ainda não divulgada publicamente (zero-day), e uma infraestrutura hospedada na Amazon com informações de agentes e candidatos. O grupo também teria desfigurado o portal de vagas do FBI.
De acordo com o 404 Media, o material roubado somaria entre 2TB e 3TB e incluiria nomes, endereços residenciais, telefones, datas de nascimento e dados de cônjuges de agentes e candidatos — segundo o grupo, cobrindo "quase todos" os funcionários e postulantes a vaga na instituição. Uma amostra dos dados foi checada contra registros públicos, o que confirmou parcialmente a autenticidade do material.
Por que isso preocupa especialistas
O risco apontado por especialistas não é só financeiro: dados como endereço residencial e informações de familiares de agentes federais podem ser usados por governos estrangeiros ou outros agentes de ameaça para tentativas de chantagem, coação ou aliciamento — o chamado risco de contrainteligência. Agentes disfarçados e suas famílias ficam potencialmente expostos.
O ShinyHunters afirma que o ataque "não é motivado financeiramente" e está exigindo que o FBI remova um relatório interno (um FLASH report do segundo trimestre de 2026) que, segundo o grupo, contém acusações falsas sobre suas atividades. O FBI não confirmou a invasão nem respondeu a pedidos de comentário até a publicação das reportagens.
Este seria o segundo incidente reportado contra sistemas do FBI em 2026.
O que fazer agora
Como o caso envolve dados institucionais dos EUA, não há ação direta a tomar para o público brasileiro. Mas a situação reforça cuidados válidos para qualquer pessoa:
- Desconfie de contatos inesperados que citem dados pessoais precisos (endereço, telefone, nome de familiares) como prova de autoridade — isso pode ser usado em golpes de engenharia social;
- Não confirme nem negue informações pessoais para quem liga ou escreve se identificando como órgão oficial sem que você tenha iniciado o contato;
- Ative autenticação em duas etapas em contas sensíveis, já que vazamentos institucionais alimentam bancos de dados usados em phishing direcionado;
- Acompanhe atualizações oficiais do FBI antes de considerar o vazamento confirmado, já que a agência ainda não validou a alegação do grupo.