Gamepad
O grupo ShinyHunters afirma ter levado de 2 a 3 terabytes de dados sensíveis do FBI, e a amostra que jornalistas realmente viram já assusta: nomes, endereços residenciais, telefones, datas de nascimento, números de seguro social e contatos de emergência de cerca de 5.000 funcionários. A gangue diz que entrou por um exploit zero-day no PeopleSoft, da Oracle, para alcançar servidores do AWS GovCloud por trás do portal FBIJobs.gov.

O que deixa esse caso mais barulhento que o vazamento comum é o motivo. O ShinyHunters afirma que a operação não foi financeiramente motivada, mas sim uma tentativa de pressionar a agência a retirar ou corrigir uma declaração anterior em que o FBI acusava o grupo de exagerar o acesso a informações sensíveis. Os atacantes também teriam obtido detalhes sobre atribuições de agentes e sobre unidades de inteligência, segurança e contraespionagem, incluindo operações voltadas para a China e a Rússia.

O FBI diz que está investigando o caso de forma ativa e agressiva e que acompanha as alegações de comprometimento do portal de vagas. De qualquer forma, o episódio reforça uma lição dura: dados de identidade são o prêmio real, e tanto órgãos públicos quanto usuários comuns precisam reforçar controle de acesso, proteger credenciais e criptografar o tráfego antes que o próximo zero-day chegue.

ShinyHunters afirma ter roubado 2-3TB de dados do FBI usando zero-day da Oracle

O grupo ShinyHunters afirma ter levado de 2 a 3 terabytes de dados sensíveis do FBI, e a amostra que jornalistas realmente viram já assusta: nomes, endereços residenciais, telefones, datas de nascimento, números de seguro social e contatos de emergência de cerca de 5.000 funcionários. A gangue diz que entrou por um exploit zero-day no PeopleSoft, da Oracle, para alcançar servidores do AWS GovCloud por trás do portal FBIJobs.gov.

O que deixa esse caso mais barulhento que o vazamento comum é o motivo. O ShinyHunters afirma que a operação não foi financeiramente motivada, mas sim uma tentativa de pressionar a agência a retirar ou corrigir uma declaração anterior em que o FBI acusava o grupo de exagerar o acesso a informações sensíveis. Os atacantes também teriam obtido detalhes sobre atribuições de agentes e sobre unidades de inteligência, segurança e contraespionagem, incluindo operações voltadas para a China e a Rússia.

O FBI diz que está investigando o caso de forma ativa e agressiva e que acompanha as alegações de comprometimento do portal de vagas. De qualquer forma, o episódio reforça uma lição dura: dados de identidade são o prêmio real, e tanto órgãos públicos quanto usuários comuns precisam reforçar controle de acesso, proteger credenciais e criptografar o tráfego antes que o próximo zero-day chegue.

Autor: Ivan Carlos

Publicado: 2026-09-23 20:10

Atualizado: 2026-09-23 20:10