tech & talk
Segurança16 de set. de 2026, 20:40

ShinyHunters vaza dados de mais de 200 mil motoristas da Flórida

O grupo ShinyHunters publicou dados de mais de 200 mil motoristas da Flórida depois que o órgão de trânsito do estado se recusou a pagar resgate.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O grupo hacker ShinyHunters publicou os dados de mais de 200 mil motoristas depois de invadir o sistema DAVID (Driver and Vehicle Information Database), banco de dados do departamento de trânsito da Flórida (FLHSMV). A invasão foi descoberta pela agência em 4 de setembro, mas o grupo diz ter entrado no sistema no início do mês.

O ShinyHunters colocou o órgão em seu site de vazamentos em 7 de setembro, com prazo até o dia 11 para pagamento de resgate. Como a Flórida não pagou nem negociou, os hackers publicaram centenas de milhares de arquivos, incluindo certificados de propriedade de veículos.

Foto: reprodução/bleepingcomputer.com

O grupo, ativo desde 2020 e responsável por ataques a grandes marcas globais, se fundiu em 2025 com os coletivos Scattered Spider e LAPSUS$, formando a "Scattered LAPSUS$ Hunters" — uma associação de extorsão que funciona como serviço, alugando acesso e dados roubados para terceiros.

Quem é afetado

Os arquivos vazados trazem nomes de proprietários e compradores de veículos, endereços, números de identificação de veículo (VIN), datas de nascimento e números de CNH. Um subconjunto menor inclui o equivalente ao CPF americano (Social Security Number), documentos de imigração e passaportes estrangeiros. Não há fotos nem cópias digitalizadas da própria CNH.

Sobre o vetor de ataque, as versões divergem: a FLHSMV atribui a invasão a uma conta comprometida de um policial do Plant City Police Department, salva em um dispositivo pessoal. Já o ShinyHunters afirma ter explorado uma falha no processo de redefinição de senha, o que teria dado acesso a contas de funcionários do DMV e até de um agente do FBI.

O que fazer agora

Para quem tirou CNH ou registrou veículo na Flórida nos últimos anos, o risco é de golpes de engenharia social usando dados reais:

  • Desconfie de contatos não solicitados citando placa, VIN ou dados do veículo
  • Ative alertas de monitoramento de crédito, já que parte dos dados inclui SSN
  • Troque senhas de contas ligadas ao DMV da Flórida, mesmo sem confirmação de exposição direta
  • Fique atento a e-mails ou mensagens pedindo "atualização cadastral" citando o vazamento

A FLHSMV não respondeu a pedidos de comentário sobre o incidente até a publicação desta matéria.

vazamento de dadosshinyhuntersflóridacibersegurança
Compartilhar