menu

Tecnologia & Inovação

ShinyHunters afirma ter invadido FBI e roubado dados de agentes e candidatos

Grupo diz ter obtido terabytes de dados pessoais por meio de sistemas ligados ao recrutamento da agência; alegação ainda não foi confirmada pelo FBI

Por: Redação ToqueTec

O FBI confirmou a invasão da conta pessoal, mas afirmou que dados do governo não haviam sido comprometidos

Créditos: Freepik

O FBI confirmou a invasão da conta pessoal, mas afirmou que dados do governo não haviam sido comprometidos

00:00
Modo claro
Modo escuro
A+ A-
  • Grupo de hackers ShinyHunters afirma ter invadido sistemas do FBI e roubado dados de milhares de agentes, funcionários e candidatos.
  • A alegação foi divulgada no site de vazamentos da dark web e relatada pela 404 Media.
  • O FBI ainda não confirmou a extensão do suposto ataque nem respondeu a pedidos de comentário.
  • Hackers disponibilizaram à 404 Media amostra contendo informações pessoais de cerca de 5 mil funcionários, como nomes, endereços e telefones.

O grupo de hackers ShinyHunters afirma ter invadido sistemas do FBI (Federal Bureau of Investigation) e roubado dados pessoais de milhares de agentes, funcionários e candidatos a vagas na agência. A alegação foi publicada pelo grupo em seu site de vazamentos na dark web e também relatada pela 404 Media. Até o momento, o FBI não confirmou a extensão do suposto ataque. A agência não respondeu aos pedidos de comentário feitos sobre o caso.

Segundo os hackers, as informações comprometidas abrangeriam praticamente todos os agentes e candidatos que passaram pelos sistemas de recrutamento da agência. O grupo afirma ter roubado terabytes de dados, mas não apresentou publicamente todo o material que diz possuir. Como demonstração, os invasores forneceram à 404 Media uma amostra que aparenta conter informações de cerca de 5 mil funcionários.

Leia também:

Entre os dados presentes na amostra estariam nomes, endereços residenciais, números de telefone, datas de nascimento e informações sobre cônjuges de agentes. Parte dos registros foi confrontada com bases e informações públicas, e alguns dos dados apresentaram correspondência com pessoas associadas ao Departamento de Justiça dos Estados Unidos. Ainda assim, a verificação de uma amostra não confirma, por si só, a autenticidade ou a extensão de todo o conjunto de dados alegadamente roubado.

Ataque teria começado em sistema de recrutamento

De acordo com as informações divulgadas pelo grupo e reportadas pela 404 Media, os hackers teriam explorado um servidor Oracle PeopleSoft utilizado pelo FBI para armazenar informações relacionadas a candidatos e processos de recrutamento. A partir desse ambiente, os invasores afirmam ter conseguido acessar uma infraestrutura de nuvem governamental hospedada pela Amazon, onde estariam armazenadas informações de funcionários e candidatos.

O grupo não apresentou detalhes técnicos suficientes para que a invasão pudesse ser verificada de forma independente. A alegação, portanto, permanece pendente de confirmação oficial e de uma investigação sobre os sistemas envolvidos.

O episódio também teria afetado os serviços públicos de recrutamento da agência. O site de empregos do FBI teria sido alterado pelos hackers e, durante a publicação das primeiras informações sobre o caso, apresentava uma mensagem indicando que o portal estava temporariamente indisponível para manutenção. O sistema utilizado para candidaturas a vagas de agentes especiais também estava fora do ar.

Hackers dizem que objetivo não é financeiro

O ShinyHunters afirma que o ataque não teve como objetivo obter dinheiro. Em vez de exigir um pagamento, o grupo diz querer que o FBI retire do ar um relatório que, segundo os hackers, contém acusações falsas contra o coletivo.

Os invasores não esclareceram, porém, o que pretendem fazer com os dados caso a agência não cumpra a exigência. A ausência de uma demanda financeira não elimina o risco associado ao vazamento, principalmente diante da natureza das informações alegadamente obtidas.

Dados como endereços residenciais, telefones e informações sobre familiares podem ampliar a exposição de agentes e pessoas próximas. Especialistas em segurança cibernética também apontam que informações pessoais de integrantes de uma agência de inteligência e segurança podem ter valor para operações de espionagem, coerção ou recrutamento.

Dados podem representar risco de contrainteligência

Caso a extensão do vazamento seja confirmada, a exposição de informações pessoais de agentes e familiares poderá ter implicações que vão além da privacidade individual. Endereços, contatos e vínculos familiares podem ajudar adversários a identificar alvos, mapear relações pessoais e tentar estabelecer formas de pressão sobre funcionários públicos.

Esse tipo de informação também pode ser explorado em operações de engenharia social ou por grupos interessados em intimidar ou localizar agentes envolvidos em investigações. No caso de uma agência como o FBI, o comprometimento de dados de funcionários pode, portanto, adquirir uma dimensão de contrainteligência.

Por enquanto, contudo, não há confirmação pública de que informações classificadas ou dados operacionais de inteligência tenham sido obtidos no suposto ataque. O que foi apresentado publicamente diz respeito principalmente a informações pessoais de funcionários e candidatos.

FBI já havia investigado outro incidente em 2026

O caso ocorre meses depois de outro incidente envolvendo sistemas do FBI. Em março, a agência confirmou ter identificado e respondido a uma atividade suspeita em sua rede, mas não divulgou detalhes sobre o alcance da ocorrência. Na época, reportagens apontaram que o episódio envolvia um sistema relacionado à administração de escutas telefônicas e mandados de vigilância de inteligência estrangeira.

Documentos apresentados ao Congresso indicaram que a atividade havia sido identificada em fevereiro, em uma rede ligada ao sistema de coleta digital da agência. O sistema armazenava informações relacionadas a operações de vigilância e outros dados sensíveis de investigações. O FBI afirmou ter adotado medidas para responder ao incidente, mas não identificou publicamente os responsáveis.

Separadamente, em março, o grupo Handala, associado pelas autoridades americanas ao Irã, afirmou ter invadido o e-mail pessoal do diretor do FBI, Kash Patel. Os hackers divulgaram fotografias e mais de 300 mensagens atribuídas à conta. O FBI confirmou a invasão da conta pessoal, mas afirmou que informações do governo não haviam sido comprometidas.

O suposto ataque atribuído ao ShinyHunters ainda depende de confirmação oficial. Até o momento, a agência não informou publicamente se os sistemas de recrutamento foram de fato comprometidos, quais dados poderiam ter sido acessados ou se o material apresentado pelo grupo corresponde a informações legítimas do FBI. O ShinyHunters também não respondeu aos pedidos de esclarecimento feitos pela 404 Media.

Este conteúdo foi criado com auxílio de inteligência artificial e supervisionado por um jornalista do ToqueTec

Redação ToqueTec

Este conteúdo foi criado com auxílio de inteligência artificial e supervisionado por um jornalista do ToqueTec

23 de setembro de 2026

recomendadas