O grupo de extorsão ShinyHunters diz ter invadido sistemas do FBI, incluindo o site público de vagas da agência, e levado dados de funcionários em atividade e de candidatos a vagas, noticiou o BleepingComputer em 22 de setembro, citando declarações do próprio grupo. O FBI confirmou apenas que investiga. Até 28 de setembro, noticiou o Help Net Security, os portais de candidatura do FBI continuavam fora do ar.
Contexto
O ShinyHunters é um grupo de extorsão de dados que já alegou invasões a grandes organizações e usou as próprias alegações, junto com os dados roubados, como alavanca. O PeopleSoft é um software empresarial da Oracle muito usado por grandes instituições, incluindo órgãos governamentais, em sistemas de recursos humanos e administrativos, de modo que uma falha nele pode ter alcance muito maior que o de uma única organização. O The Hacker News observa que o grupo usou como arma uma outra falha do PeopleSoft, já divulgada e registrada como CVE-2026-35273, contra outras organizações em junho de 2026, de modo que novas alegações contra outros usuários do PeopleSoft se encaixariam em seu padrão [2].
Constatações
Segundo o The Hacker News, um porta-voz do ShinyHunters disse que o grupo usou uma falha desconhecida do Oracle PeopleSoft para obter execução remota de código em servidores do FBI. O grupo afirma ter levado cerca de 2 a 3 terabytes de dados dos sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs e PHIRE do FBI e ter avançado para a infraestrutura de nuvem gerenciada pelo FBI na Amazon Web Services, segundo o BleepingComputer. Diz que o material abrange registros de "quase todos" os agentes do FBI e de todas as pessoas que já se candidataram a uma vaga na agência, incluindo informações médicas de funcionários atuais e antigos. O grupo também desfigurou o site de vagas do FBI, apply.fbijobs.gov, com um banner dizendo "Este site foi apreendido pelo ShinyHunters."
Comprometemos o FBI. Temos dados muito sensíveis sobre quase TODOS os agentes do FBI e sobre as pessoas que enviaram uma candidatura a uma vaga no FBI.
ShinyHunters, citado pelo The Hacker News, uma alegação e não um fato confirmado de forma independente
Nada disso foi verificado de forma independente. O BleepingComputer diz que não confirmou as alegações por conta própria, e os detalhes técnicos da falha não foram divulgados. A declaração do FBI, dada ao The Hacker News, ficou aquém de confirmar uma invasão de seus próprios sistemas: "Embora o ponto da invasão ainda seja indeterminado, seja um terceiro ou a estrutura corporativa do FBI, estamos investigando este assunto de forma ativa e agressiva." O ShinyHunters disse ao BleepingComputer que o ataque foi uma retaliação a um comunicado do FBI sobre o grupo em maio de 2026 e exigiu que ele fosse corrigido em uma semana [1].
Implicações para candidatos a vagas e funcionários do FBI
A exposição é direta principalmente para quem se candidatou a uma vaga no FBI, trabalha lá atualmente ou divide contas pessoais ou financeiras com alguém que o faça. Para qualquer outra pessoa, essa alegação específica não representa exposição direta. O padrão que se segue a uma invasão como essa, quer a alegação se revele exata ou exagerada, é o que acompanha a maioria das grandes alegações de vazamento: uma onda de e-mails e mensagens de phishing que imitam a organização invadida.
Recomendações
- Quem se candidatou ao FBI, ou trabalha lá, deve tratar com desconfiança qualquer e-mail ou mensagem sobre esse vazamento e acessar fbijobs.gov digitando o endereço diretamente, e não clicando em um link.
- Nunca digite número de Seguro Social, endereço residencial ou dado médico em uma página aberta a partir de um link em uma mensagem não solicitada.
- Ative a autenticação em duas etapas nas contas importantes e troque qualquer senha que tenha sido reutilizada em outro lugar.
- Trate como sinal de alerta uma mensagem que pede para "verificar sua identidade" instalando algo ou colando um comando no Terminal; nenhum aviso genuíno de vazamento pede isso.
- Quem tiver o número de Seguro Social plausivelmente exposto por um vazamento como esse deve considerar o congelamento de crédito junto aos principais birôs, a única medida que impede alguém de abrir novo crédito em seu nome.
Relevância para o FireAI
Trata-se de uma alegada invasão aos servidores de terceiros, usando uma falha em um software que o FBI opera, e não de algo em um Mac. O FireAI não consegue detectar que houve uma invasão, não consegue varrer a internet em busca de dados expostos e não consegue congelar o crédito de ninguém. Se houver informações realmente expostas, esse processo passa pela notificação do próprio FBI, por um banco e pelos birôs de crédito, e não por um firewall.
O que o FireAI pode ajudar a enfrentar é o que costuma vir depois: o phishing. O Clipboard Armor sinaliza quando um app faz a sua primeira conexão logo depois de algo mudar na área de transferência, o padrão de tempo por trás de um golpe do tipo "cole isto para verificar sua identidade". Se um link em uma mensagem inesperada levar à instalação de algo novo, o FireAI pergunta na primeira vez que esse app tenta se conectar e mostra para onde ele envia dados no mapa-múndi, em vez de deixá-lo conectar em silêncio.
Limitações
Nenhuma das três fontes confirma de forma independente as alegações do ShinyHunters. Os detalhes técnicos da suposta falha do PeopleSoft não foram publicados, o FBI não disse quais de seus sistemas, se algum, foram invadidos, e tanto o número de 2 a 3 terabytes quanto o alcance de "quase todos" vêm unicamente da declaração do próprio grupo, e não de uma divulgação forense.
Experimente o FireAI, da HisnLabs grátis por 17 dias.