
O notório grupo de hackers. ShinyHunters afirma ter roubado de dois a três terabytes de dados contendo informações confidenciais de quase todos os agentes do FBI e candidatos a emprego, após invadir o site de candidaturas da agência.
O Breitbart relata que os hackers afirmam ter invadido o FBI explorando a plataforma Peoplesoft da Oracle e supostamente desfiguraram o site de empregos da agência para comprovar o feito.
Invadimos o FBI. Temos dados de todos os funcionários e candidatos do FBI”, disse um representante do grupo à 404 Media na terça-feira.
🇺🇲 O FBI está investigando cibercriminosos que invadiram o portal de empregos da agência.
— @MarioNawfal · Ver post no X
Segundo informações da CBS News, após a detecção, a agência teria desativado várias redes simultaneamente para mitigar a ameaça.
O Breitbart relata que a mensagem de desfiguração foi estilizada como um aviso de apreensão policial e dizia "este site foi apreendido pela ShinyHunters", alegando uma violação muito maior do que apenas o site em si.
Todos os dados do FBI foram comprometidos, incluindo informações de identificação pessoal e informações de saúde protegidas de funcionários atuais e antigos do FBI, bem como informações de todos os candidatos. Temos muito mais do que afirmamos aqui.
Segundo a Reuters, os dados supostamente incluem informações detalhadas que afetam milhares de agentes ativos do FBI, ex-funcionários e pessoas que se candidataram a vagas de emprego por meio do portal.
Como prova da intrusão, o grupo de hackers forneceu à 404 Media uma captura de tela de uma página da web vandalizada e vazou uma amostra contendo aproximadamente 5.000 registros de supostos agentes, incluindo nomes, endereços residenciais, números de telefone, datas de nascimento e detalhes sobre os cônjuges dos funcionários.
O Breitbart relata que os repórteres cruzaram informações dos números de telefone na amostra usando a ferramenta OSINT Industries e descobriram que eles correspondiam aos mesmos nomes listados no arquivo.
Um porta-voz do FBI respondeu à 404 Media após a publicação inicial do artigo, confirmando que a agência estava investigando o assunto e afirmando: "O FBI está ciente das alegações de atividade não autorizada que afetou o site FBIjobs.gov e está atualmente investigando o caso".
A violação representa sérios riscos à segurança pública e à contraespionagem, com especialistas em segurança entrevistados pelo The New York Times observando que a exposição dos endereços residenciais e números de telefone de agentes da lei federais os torna vulneráveis à intimidação, rastreamento ou retaliação violenta por parte de grupos criminosos.
Há ainda preocupações de que agências de inteligência estrangeiras possam usar os dados como arma para analisar o funcionamento da principal agência policial do país.
