
ShinyHunters vaza dados de mais de 200 mil motoristas da Flórida
O grupo ShinyHunters publicou dados de mais de 200 mil motoristas da Flórida depois que o órgão de trânsito do estado se recusou a pagar resgate.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O grupo hacker ShinyHunters publicou os dados de mais de 200 mil motoristas depois de invadir o sistema DAVID (Driver and Vehicle Information Database), banco de dados do departamento de trânsito da Flórida (FLHSMV). A invasão foi descoberta pela agência em 4 de setembro, mas o grupo diz ter entrado no sistema no início do mês.
O ShinyHunters colocou o órgão em seu site de vazamentos em 7 de setembro, com prazo até o dia 11 para pagamento de resgate. Como a Flórida não pagou nem negociou, os hackers publicaram centenas de milhares de arquivos, incluindo certificados de propriedade de veículos.
Foto: reprodução/bleepingcomputer.com
O grupo, ativo desde 2020 e responsável por ataques a grandes marcas globais, se fundiu em 2025 com os coletivos Scattered Spider e LAPSUS$, formando a "Scattered LAPSUS$ Hunters" — uma associação de extorsão que funciona como serviço, alugando acesso e dados roubados para terceiros.
Quem é afetado
Os arquivos vazados trazem nomes de proprietários e compradores de veículos, endereços, números de identificação de veículo (VIN), datas de nascimento e números de CNH. Um subconjunto menor inclui o equivalente ao CPF americano (Social Security Number), documentos de imigração e passaportes estrangeiros. Não há fotos nem cópias digitalizadas da própria CNH.
Sobre o vetor de ataque, as versões divergem: a FLHSMV atribui a invasão a uma conta comprometida de um policial do Plant City Police Department, salva em um dispositivo pessoal. Já o ShinyHunters afirma ter explorado uma falha no processo de redefinição de senha, o que teria dado acesso a contas de funcionários do DMV e até de um agente do FBI.
O que fazer agora
Para quem tirou CNH ou registrou veículo na Flórida nos últimos anos, o risco é de golpes de engenharia social usando dados reais:
- Desconfie de contatos não solicitados citando placa, VIN ou dados do veículo
- Ative alertas de monitoramento de crédito, já que parte dos dados inclui SSN
- Troque senhas de contas ligadas ao DMV da Flórida, mesmo sem confirmação de exposição direta
- Fique atento a e-mails ou mensagens pedindo "atualização cadastral" citando o vazamento
A FLHSMV não respondeu a pedidos de comentário sobre o incidente até a publicação desta matéria.