Grupo ShinyHunters diz ter roubado 2–3 TB de arquivos de recrutamento do FBI; agência investiga
Se confirmado, vazamento de registros de funcionários e candidatos pode criar riscos de segurança pessoal e de contrainteligência.
O grupo de cibercriminosos ShinyHunters publicou mensagens na dark web e compartilhou amostras dizendo ter exfiltrado cerca de 2–3 terabytes de registros de pessoal e de candidatos do FBI e do Departamento de Justiça dos Estados Unidos.
O site de recrutamento do FBI, FBIJobs.gov, chegou a apresentar avisos de “System Unavailable” (sistema indisponível) e a agência informou que abriu uma investigação ativa. O FBI trabalha com fornecedores terceirizados para mitigar riscos aos sistemas de recrutamento.
A agência afirma que o ponto de entrada do ataque ainda não foi determinado e que não autenticou o conjunto completo de dados descrito pelos hackers.
Repórteres independentes e empresas de segurança conseguiram corroborar parcialmente elementos de uma amostra fornecida pelo ator, mas não confirmaram a proveniência nem a abrangência total do conjunto de dados.
Analistas de segurança citam falhas recorrentes em software corporativo de RH, como Oracle PeopleSoft, e configurações incorretas de armazenamento em nuvem como vetores plausíveis de ataque. Eles também ressaltam que as autoridades precisam proteger funcionários expostos e suas famílias. A verificação segue em curso.