FBI prende executivo canadense em investigação sobre hack ao portal de vagas do órgão
Autoridades dizem que falha em instância terceirizada do Oracle PeopleSoft permitiu que grupo ShinyHunters acessasse registros de funcionários; detido responde por conspiração e extorsão federal.
O FBI anunciou a prisão, na sexta-feira, de um suposto co-conspirador identificado pela imprensa como o executivo canadense de cibersegurança Edward Dubrovsky. Ele enfrenta acusações federais de conspiração e de extorsão sob o Hobbs Act e foi transferido para o Distrito Leste do Texas.
As apurações apontam que a invasão começou por uma implantação do Oracle PeopleSoft gerida por um contratado em que não foi aplicado um patch de segurança exigido. O FBI afirmou ter removido esse contratado da conta que, segundo relatos, era mantida pela Accenture.
O coletivo ShinyHunters disse ter roubado cerca de 2 a 3 terabytes de dados do site FBIJobs.gov, incluindo nomes, endereços residenciais, números de Social Security, atribuições de trabalho e prontuários médicos. O FBI está tratando o caso como se todos os funcionários pudessem ter sido afetados.
A ação policial se expandiu internacionalmente: autoridades holandesas prenderam um homem de 24 anos em meados de setembro, e a Jordânia deteve um suspeito conhecido como “Rey”, que, segundo relatos, está cooperando com investigadores dos Estados Unidos.
Perícias e cooperação internacional continuam em curso. Infraestruturas usadas para distribuir os dados roubados permaneceram, por vezes, acessíveis. O caso renovou o foco sobre práticas de negociação com ransomwares, a necessidade de atualização de sistemas por fornecedores e os riscos às autoridades e às suas famílias.