# O ShinyHunters afirma que uma falha de dia zero no PeopleSoft lhe permitiu violar dados de candidatos a emprego e de funcionários do FBI

> O ShinyHunters afirma que uma falha de dia zero no PeopleSoft lhe permitiu violar sistemas de funcionários e de candidatos do FBI. O FBI diz estar a investigar. O que os candidatos devem verificar.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/pt/news/shinyhunters-fbi-breach-peoplesoft-applicants

O grupo de extorsão ShinyHunters afirma ter invadido sistemas do FBI, incluindo o site público de emprego da agência, e retirado dados sobre funcionários em exercício e candidatos a emprego, [noticiou o BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) a 22 de setembro, citando as próprias declarações do grupo. O FBI confirmou apenas que está a investigar. A 28 de setembro, [noticiou a Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/), os portais de candidatura a emprego do FBI continuavam fora de serviço.

## Contexto

O ShinyHunters é um grupo de extorsão de dados que já reivindicou anteriormente violações de grandes organizações e usou as próprias reivindicações, juntamente com dados roubados, como moeda de pressão. O PeopleSoft é um software empresarial da Oracle amplamente usado por grandes instituições, incluindo organismos públicos, em sistemas de recursos humanos e administrativos, pelo que uma falha nele pode potencialmente ir muito além de uma única organização. O The Hacker News observa que o grupo utilizou como arma, contra outras organizações, em junho de 2026, uma outra falha do PeopleSoft, já divulgada e identificada como CVE-2026-35273, pelo que novas reivindicações contra outros utilizadores do PeopleSoft seriam coerentes com o seu padrão [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## Conclusões

Segundo o [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html), um porta-voz do ShinyHunters disse que o grupo usou uma falha anteriormente desconhecida do Oracle PeopleSoft para obter execução remota de código em servidores do FBI. O grupo afirma ter retirado cerca de 2 a 3 terabytes de dados dos sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs e PHIRE do FBI, e ter passado para a infraestrutura na nuvem gerida pelo FBI na Amazon Web Services, segundo o BleepingComputer. Diz que o conjunto abrange registos sobre «quase todos» os agentes do FBI e todas as pessoas que alguma vez se candidataram a um emprego na agência, incluindo informação médica de funcionários atuais e antigos. O grupo desfigurou também o site de emprego do FBI, apply.fbijobs.gov, com um aviso a dizer «Este site foi apreendido pelo ShinyHunters.»

> Comprometemos o FBI. Detemos dados muito sensíveis sobre quase TODOS os agentes do FBI e sobre as pessoas que apresentaram uma candidatura a emprego ao FBI.
>
> — ShinyHunters, citado pelo The Hacker News — uma alegação, não um facto confirmado de forma independente

Nada disto está verificado de forma independente. O BleepingComputer diz que não confirmou as alegações por si próprio, e os pormenores técnicos da falha não foram tornados públicos. A declaração do FBI, dada ao The Hacker News, ficou aquém de confirmar uma violação dos seus próprios sistemas: «Embora o ponto da violação ainda esteja por determinar — se um terceiro ou a infraestrutura do próprio FBI —, estamos a investigar este assunto de forma ativa e determinada.» O ShinyHunters disse ao BleepingComputer que o ataque foi uma retaliação por um aviso do FBI sobre o grupo em maio de 2026, e exigiu que fosse corrigido no prazo de uma semana [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## Implicações para candidatos a emprego e funcionários do FBI

A exposição é direta sobretudo para quem se candidatou a um emprego no FBI, trabalha atualmente lá ou partilha contas pessoais ou financeiras com alguém que o fez. Para qualquer outra pessoa, não há exposição direta decorrente desta alegação específica. O padrão que se segue a uma violação como esta, quer a alegação se revele exata, quer exagerada, é o que se segue à maioria das alegações de grandes violações: uma vaga de mensagens de correio eletrónico e de texto de phishing que imitam a organização violada.

> A FireAI, a firewall no dispositivo para macOS desenvolvida pela HisnLabs, pergunta antes de uma app recém-instalada se ligar à internet, que é muitas vezes a forma como uma burla de phishing associada a uma violação chega a um Mac. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Recomendações

1. Quem se candidatou ao FBI, ou lá trabalha, deve tratar com desconfiança qualquer mensagem de correio eletrónico ou de texto sobre esta violação e aceder a fbijobs.gov escrevendo diretamente o endereço, em vez de clicar numa ligação.
2. Nunca introduzir um número de Segurança Social, uma morada ou um dado médico numa página alcançada a partir de uma ligação numa mensagem não solicitada.
3. Ativar a autenticação de dois fatores nas contas importantes e alterar qualquer palavra-passe que tenha sido reutilizada noutro local.
4. Tratar como sinal de alerta uma mensagem que peça para «verificar a identidade» instalando algo ou colando um comando no Terminal; nenhuma notificação de violação genuína pede isso.
5. Quem tiver um número de Segurança Social que possa plausivelmente ser exposto por uma violação como esta deve considerar um congelamento de crédito junto das principais agências, o único passo que impede alguém de abrir novo crédito em seu nome.

## Relevância para a FireAI

Trata-se de uma alegada violação de servidores alheios, através de uma falha em software que o FBI executa, e não de algo num Mac. A FireAI não consegue detetar que uma violação ocorreu, não consegue vasculhar a internet à procura de dados expostos e não consegue congelar o crédito de ninguém. Se a informação estiver realmente exposta, esse processo passa pela notificação do próprio FBI, por um banco e pelas agências de crédito, e não por uma firewall.

Aquilo em que a FireAI pode ajudar é no que normalmente se segue: o phishing. O [Clipboard Armor](https://hisnlabs.com/pt/docs/clipboard-armor) assinala quando uma app faz a sua primeira ligação de sempre instantes depois de algo ter mudado na área de transferência, o padrão temporal por detrás de uma burla do tipo «cole isto para verificar a sua identidade». Se uma ligação numa mensagem inesperada levar à instalação de algo novo, a FireAI [pergunta na primeira vez que essa app tenta ligar-se](https://hisnlabs.com/pt/docs/answer-your-first-connection-prompt) e mostra para onde envia dados no [mapa-múndi](https://hisnlabs.com/pt/docs/world-map), em vez de a deixar ligar-se em silêncio.

> A FireAI indica o destino na primeira vez que uma app nova tenta aceder à internet, antes de se ligar. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

Nenhuma das três fontes confirma de forma independente as alegações do ShinyHunters. Os pormenores técnicos da alegada falha do PeopleSoft não foram publicados, o FBI não disse quais, se algum, dos seus sistemas foram violados, e o valor de 2 a 3 terabytes e o alcance de «quase todos» provêm exclusivamente da declaração do próprio grupo, e não de uma divulgação forense.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
