Guia de Compras e Reviews

Hackers dizem ter roubado dados de todos agentes e candidatos do FBI

O grupo cibercriminoso ShinyHunters alega ter invadido sistemas ligados ao Federal Bureau of Investigation (FBI, na sigla em inglês) e roubado informações de todos os funcionários e candidatos da agência federal norte-americana. A entidade não respondeu de imediato aos pedidos de comentário sobre a intrusão.

A invasão teria exposto nomes, endereços residenciais, telefones, datas de nascimento e detalhes sobre cônjuges dos agentes. O ataque afeta diretamente a segurança nacional e abre espaço para espionagem ou retaliações contra agentes da lei e as famílias.

“Nós hackeamos o FBI. Temos em mãos dados de todos os funcionários e candidatos do FBI”, afirmou um representante do grupo em contato com o site 404 Media.

Hackers afirmam ter roubado dados de todos agentes e candidatos do FBI 

Os invasores forneceram uma amostra com dados pessoais de 5 mil servidores. O veículo especializado cruzou números de telefone da lista em ferramentas de checagem pública e confirmou a ligação com os nomes informados, além de detectar vínculos com funcionários do Departamento de Justiça dos Estados Unidos.

A página de recrutamento do órgão foi desfigurada, na noite desta segunda-feira (21), com uma mensagem irônica que dizia que o endereço havia sido apreendido pelos invasores. A mensagem imitava o formato padrão de notificações oficiais que a própria polícia estadunidense publica ao confiscar sites ilegais.

O aviso publicado pelos criminosos reforçou o teor do vazamento com o recado:

Todos os dados do FBI foram comprometidos, incluindo informações pessoais e de saúde de funcionários atuais e antigos e todos os dados de candidatos. Temos muito mais do que alegamos aqui.

ShinyHunters ao portal 404 Media

Segundo a reportagem, o 404 Media procurou o FBI logo após a divulgação do ataque, mas o órgão não respondeu aos pedidos de comentário. A única reação pública da agência foi retirar o ambiente de carreiras da web e manter apenas um aviso que declarando a indisponibilidade dos sistemas de inscrição e do painel de candidatos a agente especial.

Vulnerabilidade explorada

Segundo o grupo ShinyHunters, a brecha ocorreu com o uso de uma falha desconhecida no PeopleSoft, software corporativo desenvolvido pela Oracle para gestão de recursos humanos. A partir desse acesso inicial, os invasores alcançaram os servidores da nuvem governamental da Amazon e baixaram entre dois e três terabytes de arquivos sigilosos.

A Oracle destaca em materiais institucionais que a plataforma foi desenvolvida para operações críticas:

“Os aplicativos PeopleSoft da Oracle são projetados para atender aos requisitos de negócios mais complexos, oferecendo soluções abrangentes que aumentam a produtividade e reduzem custos”.

A brecha ocorreu com o uso de uma falha desconhecida no PeopleSoft, software corporativo desenvolvido pela Oracle para gestão de recursos humanos.  

A desenvolvedora também declara manter um compromisso contínuo com a modernização e a estabilidade da ferramenta, com suporte oficial garantido pelo menos até 2037.

Histórico do grupo

Historicamente, o ShinyHunters atua com roubo de dados seguido de extorsão financeira, com a ameaça de divulgar documentos caso um valor de resgate não seja pago. Os criminosos mudaram, no entanto, o discurso diante do perfil do alvo, uma vez que agências governamentais dos EUA não negociam esse tipo de pagamento.

Questionado sobre um eventual pedido de resgate, o porta-voz do coletivo afastou o viés financeiro da operação. O representante declarou que o plano traçado pelo grupo não pode ser considerado uma extorsão comum, mas sim um ato de coerção, sem qualquer motivação monetária.

Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.




Fonte da notícia: Estadão | As Últimas Notícias do Brasil e do Mundo https://www.estadao.com.br/tecmundo/ciberseguranca/hackers-dizem-ter-roubado-dados-de-todos-agentes-e-candidatos-do-fbi/

Luísa Giraldo

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo
Verified by MonsterInsights