O FBI abriu uma investigação depois que o grupo de cibercriminosos ShinyHunters afirmou ter invadido sistemas ligados à agência e roubado informações confidenciais de aproximadamente 38 mil pessoas. Entre os dados que os hackers dizem ter obtido estão nomes de agentes, funções, números de distintivo, endereços residenciais, telefones e informações sobre cônjuges.
Charm: Meta lança dispositivo do tamanho da palma da mão para usar a IA Muse em qualquer lugar
Óculos sem câmera, óculos de realidade virtual ‘magrinho’ e ‘chaveiro de IA’: veja os novos eletrônicos da Meta
A agência americana confirmou que está apurando a alegação, mas ainda não disse se os sistemas foram invadidos. O FBI também verifica se o suposto acesso ocorreu diretamente em sua infraestrutura ou em sistemas de empresas terceirizadas que prestam serviços à agência.
“Estamos investigando ativa e agressivamente este assunto e trabalhando em estreita colaboração com os fornecedores terceirizados que dão suporte ao FBIJobs.gov para mitigar todo e qualquer risco”, disse o FBI.
Segundo o ShinyHunters, o grupo conseguiu entrar nos servidores do FBI na noite de segunda-feira. Na terça, os integrantes começaram a procurar jornalistas para apresentar amostras e capturas de tela das supostas informações roubadas.
A BBC afirma ter visto uma pequena parte dos dados e diz que eles parecem ser autênticos. A Reuters relatou que alguns registros conteriam informações sobre atribuições de funcionários relacionadas a operações confidenciais contra espiões chineses, atividades de inteligência russa e investigações contra cartéis de drogas.
O grupo afirma que explorou uma vulnerabilidade no sistema de armazenamento em nuvem da Oracle utilizado pelo FBI. A partir disso, segundo os hackers, teria sido possível acessar diferentes sistemas, entre eles o FBIJOBS, o FBI BEAST, usado em verificações de antecedentes de funcionários e candidatos, o FBI MedLink, que armazena registros médicos dos agentes, e o FBI BICS, relacionado a informações de investigações.
Apesar das alegações, o FBI ainda não confirmou que seus sistemas tenham sido efetivamente invadidos. A agência também não estabeleceu se todos os dados atribuídos pelos hackers foram realmente obtidos nem confirmou a extensão do eventual acesso.
A investigação também busca determinar se o eventual comprometimento ocorreu na estrutura direta da agência ou em sistemas de fornecedores terceirizados ligados ao FBIJobs.gov.
Grupo diz que não quer dinheiro
Em uma mensagem publicada na dark web, o ShinyHunters afirmou que o objetivo do ataque não era obter dinheiro. Em vez de exigir pagamento, o grupo disse querer que o FBI retire um alerta publicado em maio no qual foram descritos como “agentes de ameaça”.
No comunicado, a agência havia afirmado que o grupo frequentemente “usam suas alegações reais ou exageradas de acesso a informações sensíveis ou pessoais para pressionar as vítimas a pagar”.
O alerta também dizia que os hackers atacavam grandes empresas dos setores de tecnologia, finanças e varejo e, em alguns casos, roubavam milhões de registros de clientes em uma única ação.
O ShinyHunters afirmou que daria ao FBI uma semana para corrigir ou retirar o que considera alegações falsas. Caso isso não aconteça, o grupo ameaça publicar os bancos de dados completos.
O ShinyHunters é descrito como um grupo internacional de hackers que, segundo a BBC, acredita-se ter surgido originalmente na França. O grupo também é associado a outros ataques de grande repercussão.
Entre os casos estão uma invasão contra a Rockstar Games, em abril, e um ataque à plataforma educacional Canvas, em maio.
FBI investiga hackers que dizem ter invadido sistema da agência e roubado dados de 38 mil pessoas
