O grupo de extorsão ShinyHunters afirma ter invadido sistemas do FBI, incluindo o site público de emprego da agência, e retirado dados sobre funcionários em exercício e candidatos a emprego, noticiou o BleepingComputer a 22 de setembro, citando as próprias declarações do grupo. O FBI confirmou apenas que está a investigar. A 28 de setembro, noticiou a Help Net Security, os portais de candidatura a emprego do FBI continuavam fora de serviço.
Contexto
O ShinyHunters é um grupo de extorsão de dados que já reivindicou anteriormente violações de grandes organizações e usou as próprias reivindicações, juntamente com dados roubados, como moeda de pressão. O PeopleSoft é um software empresarial da Oracle amplamente usado por grandes instituições, incluindo organismos públicos, em sistemas de recursos humanos e administrativos, pelo que uma falha nele pode potencialmente ir muito além de uma única organização. O The Hacker News observa que o grupo utilizou como arma, contra outras organizações, em junho de 2026, uma outra falha do PeopleSoft, já divulgada e identificada como CVE-2026-35273, pelo que novas reivindicações contra outros utilizadores do PeopleSoft seriam coerentes com o seu padrão [2].
Conclusões
Segundo o The Hacker News, um porta-voz do ShinyHunters disse que o grupo usou uma falha anteriormente desconhecida do Oracle PeopleSoft para obter execução remota de código em servidores do FBI. O grupo afirma ter retirado cerca de 2 a 3 terabytes de dados dos sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs e PHIRE do FBI, e ter passado para a infraestrutura na nuvem gerida pelo FBI na Amazon Web Services, segundo o BleepingComputer. Diz que o conjunto abrange registos sobre «quase todos» os agentes do FBI e todas as pessoas que alguma vez se candidataram a um emprego na agência, incluindo informação médica de funcionários atuais e antigos. O grupo desfigurou também o site de emprego do FBI, apply.fbijobs.gov, com um aviso a dizer «Este site foi apreendido pelo ShinyHunters.»
Comprometemos o FBI. Detemos dados muito sensíveis sobre quase TODOS os agentes do FBI e sobre as pessoas que apresentaram uma candidatura a emprego ao FBI.
ShinyHunters, citado pelo The Hacker News — uma alegação, não um facto confirmado de forma independente
Nada disto está verificado de forma independente. O BleepingComputer diz que não confirmou as alegações por si próprio, e os pormenores técnicos da falha não foram tornados públicos. A declaração do FBI, dada ao The Hacker News, ficou aquém de confirmar uma violação dos seus próprios sistemas: «Embora o ponto da violação ainda esteja por determinar — se um terceiro ou a infraestrutura do próprio FBI —, estamos a investigar este assunto de forma ativa e determinada.» O ShinyHunters disse ao BleepingComputer que o ataque foi uma retaliação por um aviso do FBI sobre o grupo em maio de 2026, e exigiu que fosse corrigido no prazo de uma semana [1].
Implicações para candidatos a emprego e funcionários do FBI
A exposição é direta sobretudo para quem se candidatou a um emprego no FBI, trabalha atualmente lá ou partilha contas pessoais ou financeiras com alguém que o fez. Para qualquer outra pessoa, não há exposição direta decorrente desta alegação específica. O padrão que se segue a uma violação como esta, quer a alegação se revele exata, quer exagerada, é o que se segue à maioria das alegações de grandes violações: uma vaga de mensagens de correio eletrónico e de texto de phishing que imitam a organização violada.
Recomendações
- Quem se candidatou ao FBI, ou lá trabalha, deve tratar com desconfiança qualquer mensagem de correio eletrónico ou de texto sobre esta violação e aceder a fbijobs.gov escrevendo diretamente o endereço, em vez de clicar numa ligação.
- Nunca introduzir um número de Segurança Social, uma morada ou um dado médico numa página alcançada a partir de uma ligação numa mensagem não solicitada.
- Ativar a autenticação de dois fatores nas contas importantes e alterar qualquer palavra-passe que tenha sido reutilizada noutro local.
- Tratar como sinal de alerta uma mensagem que peça para «verificar a identidade» instalando algo ou colando um comando no Terminal; nenhuma notificação de violação genuína pede isso.
- Quem tiver um número de Segurança Social que possa plausivelmente ser exposto por uma violação como esta deve considerar um congelamento de crédito junto das principais agências, o único passo que impede alguém de abrir novo crédito em seu nome.
Relevância para a FireAI
Trata-se de uma alegada violação de servidores alheios, através de uma falha em software que o FBI executa, e não de algo num Mac. A FireAI não consegue detetar que uma violação ocorreu, não consegue vasculhar a internet à procura de dados expostos e não consegue congelar o crédito de ninguém. Se a informação estiver realmente exposta, esse processo passa pela notificação do próprio FBI, por um banco e pelas agências de crédito, e não por uma firewall.
Aquilo em que a FireAI pode ajudar é no que normalmente se segue: o phishing. O Clipboard Armor assinala quando uma app faz a sua primeira ligação de sempre instantes depois de algo ter mudado na área de transferência, o padrão temporal por detrás de uma burla do tipo «cole isto para verificar a sua identidade». Se uma ligação numa mensagem inesperada levar à instalação de algo novo, a FireAI pergunta na primeira vez que essa app tenta ligar-se e mostra para onde envia dados no mapa-múndi, em vez de a deixar ligar-se em silêncio.
Limitações
Nenhuma das três fontes confirma de forma independente as alegações do ShinyHunters. Os pormenores técnicos da alegada falha do PeopleSoft não foram publicados, o FBI não disse quais, se algum, dos seus sistemas foram violados, e o valor de 2 a 3 terabytes e o alcance de «quase todos» provêm exclusivamente da declaração do próprio grupo, e não de uma divulgação forense.
Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.