Suspeito preso na Holanda após invasão a portal de vagas do FBI
Dados de agentes — nomes, endereços, CPF norte‑americano e arquivos médicos — teriam sido roubados e podem expor funcionários a riscos de segurança.
Autoridades holandesas prenderam um suspeito na terça‑feira em uma investigação conduzida em parceria com o FBI, enquanto investigadores tentam rastrear quem acessou e copiou dados do site de recrutamento FBIJobs.
O FBI declarou um “cyber security incident”, tirou seus portais de recrutamento do ar e orientou funcionários a considerar que informações pessoalmente identificáveis podem ter sido roubadas.
Especialistas em segurança e jornalistas dizem que os invasores exploraram uma falha no Oracle PeopleSoft (CVE‑2026‑35273) e contornaram regras do firewall de aplicação web ao codificar em URL o ponto vulnerável.
Jornalistas que examinaram amostras afirmam que os arquivos roubados incluem nomes, endereços, Social Security numbers (o CPF dos EUA), verificações de antecedentes e registros médicos sensíveis — informações que geram riscos claros de contrainteligência e de segurança pessoal.
O grupo ShinyHunters diz que o motivo não foi financeiro e que não vai publicar todo o acervo, mas especialistas alertam que amostras divulgadas e múltiplas cópias aumentam o risco de revenda a criminosos ou serviços de inteligência estrangeiros no longo prazo.