# O ShinyHunters afirma que uma falha zero-day do PeopleSoft permitiu invadir dados de candidatos a vagas e de funcionários do FBI

> O ShinyHunters afirma que uma falha zero-day do PeopleSoft permitiu invadir sistemas de funcionários e candidatos a vagas do FBI. O FBI diz que investiga. O que os candidatos devem verificar.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/pt-br/news/shinyhunters-fbi-breach-peoplesoft-applicants

O grupo de extorsão ShinyHunters diz ter invadido sistemas do FBI, incluindo o site público de vagas da agência, e levado dados de funcionários em atividade e de candidatos a vagas, [noticiou o BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) em 22 de setembro, citando declarações do próprio grupo. O FBI confirmou apenas que investiga. Até 28 de setembro, [noticiou o Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/), os portais de candidatura do FBI continuavam fora do ar.

## Contexto

O ShinyHunters é um grupo de extorsão de dados que já alegou invasões a grandes organizações e usou as próprias alegações, junto com os dados roubados, como alavanca. O PeopleSoft é um software empresarial da Oracle muito usado por grandes instituições, incluindo órgãos governamentais, em sistemas de recursos humanos e administrativos, de modo que uma falha nele pode ter alcance muito maior que o de uma única organização. O The Hacker News observa que o grupo usou como arma uma outra falha do PeopleSoft, já divulgada e registrada como CVE-2026-35273, contra outras organizações em junho de 2026, de modo que novas alegações contra outros usuários do PeopleSoft se encaixariam em seu padrão [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## Constatações

Segundo o [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html), um porta-voz do ShinyHunters disse que o grupo usou uma falha desconhecida do Oracle PeopleSoft para obter execução remota de código em servidores do FBI. O grupo afirma ter levado cerca de 2 a 3 terabytes de dados dos sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs e PHIRE do FBI e ter avançado para a infraestrutura de nuvem gerenciada pelo FBI na Amazon Web Services, segundo o BleepingComputer. Diz que o material abrange registros de "quase todos" os agentes do FBI e de todas as pessoas que já se candidataram a uma vaga na agência, incluindo informações médicas de funcionários atuais e antigos. O grupo também desfigurou o site de vagas do FBI, apply.fbijobs.gov, com um banner dizendo "Este site foi apreendido pelo ShinyHunters."

> Comprometemos o FBI. Temos dados muito sensíveis sobre quase TODOS os agentes do FBI e sobre as pessoas que enviaram uma candidatura a uma vaga no FBI.
>
> — ShinyHunters, citado pelo The Hacker News, uma alegação e não um fato confirmado de forma independente

Nada disso foi verificado de forma independente. O BleepingComputer diz que não confirmou as alegações por conta própria, e os detalhes técnicos da falha não foram divulgados. A declaração do FBI, dada ao The Hacker News, ficou aquém de confirmar uma invasão de seus próprios sistemas: "Embora o ponto da invasão ainda seja indeterminado, seja um terceiro ou a estrutura corporativa do FBI, estamos investigando este assunto de forma ativa e agressiva." O ShinyHunters disse ao BleepingComputer que o ataque foi uma retaliação a um comunicado do FBI sobre o grupo em maio de 2026 e exigiu que ele fosse corrigido em uma semana [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## Implicações para candidatos a vagas e funcionários do FBI

A exposição é direta principalmente para quem se candidatou a uma vaga no FBI, trabalha lá atualmente ou divide contas pessoais ou financeiras com alguém que o faça. Para qualquer outra pessoa, essa alegação específica não representa exposição direta. O padrão que se segue a uma invasão como essa, quer a alegação se revele exata ou exagerada, é o que acompanha a maioria das grandes alegações de vazamento: uma onda de e-mails e mensagens de phishing que imitam a organização invadida.

> O FireAI, o firewall no dispositivo para macOS desenvolvido pela HisnLabs, pergunta antes que um app recém-instalado se conecte à internet, que costuma ser como um golpe de phishing com tema de vazamento chega a um Mac. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Recomendações

1. Quem se candidatou ao FBI, ou trabalha lá, deve tratar com desconfiança qualquer e-mail ou mensagem sobre esse vazamento e acessar fbijobs.gov digitando o endereço diretamente, e não clicando em um link.
2. Nunca digite número de Seguro Social, endereço residencial ou dado médico em uma página aberta a partir de um link em uma mensagem não solicitada.
3. Ative a autenticação em duas etapas nas contas importantes e troque qualquer senha que tenha sido reutilizada em outro lugar.
4. Trate como sinal de alerta uma mensagem que pede para "verificar sua identidade" instalando algo ou colando um comando no Terminal; nenhum aviso genuíno de vazamento pede isso.
5. Quem tiver o número de Seguro Social plausivelmente exposto por um vazamento como esse deve considerar o congelamento de crédito junto aos principais birôs, a única medida que impede alguém de abrir novo crédito em seu nome.

## Relevância para o FireAI

Trata-se de uma alegada invasão aos servidores de terceiros, usando uma falha em um software que o FBI opera, e não de algo em um Mac. O FireAI não consegue detectar que houve uma invasão, não consegue varrer a internet em busca de dados expostos e não consegue congelar o crédito de ninguém. Se houver informações realmente expostas, esse processo passa pela notificação do próprio FBI, por um banco e pelos birôs de crédito, e não por um firewall.

O que o FireAI pode ajudar a enfrentar é o que costuma vir depois: o phishing. O [Clipboard Armor](https://hisnlabs.com/pt-br/docs/clipboard-armor) sinaliza quando um app faz a sua primeira conexão logo depois de algo mudar na área de transferência, o padrão de tempo por trás de um golpe do tipo "cole isto para verificar sua identidade". Se um link em uma mensagem inesperada levar à instalação de algo novo, o FireAI [pergunta na primeira vez que esse app tenta se conectar](https://hisnlabs.com/pt-br/docs/answer-your-first-connection-prompt) e mostra para onde ele envia dados no [mapa-múndi](https://hisnlabs.com/pt-br/docs/world-map), em vez de deixá-lo conectar em silêncio.

> O FireAI nomeia o destino na primeira vez que um app novo tenta acessar a internet, antes que ele se conecte. Há um período de teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

Nenhuma das três fontes confirma de forma independente as alegações do ShinyHunters. Os detalhes técnicos da suposta falha do PeopleSoft não foram publicados, o FBI não disse quais de seus sistemas, se algum, foram invadidos, e tanto o número de 2 a 3 terabytes quanto o alcance de "quase todos" vêm unicamente da declaração do próprio grupo, e não de uma divulgação forense.

Experimente o [FireAI, da HisnLabs](https://hisnlabs.com/pt-br/download) grátis por 17 dias.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
