Compliance · · 4 min read
FBI investiga suposto roubo de dados de funcionários de seu site de empregos
O FBI está examinando alegações de que o grupo ShinyHunters explorou uma falha de software desconhecida para acessar informações sensíveis ligadas a funcionários atuais e antigos.
O FBI está investigando uma suposta invasão de seu site de empregos depois que o grupo de hackers ShinyHunters afirmou ter obtido um grande volume de informações pessoais pertencentes a funcionários atuais e antigos da agência, candidatos e seus parentes.
O grupo disse que acessou o FBIJobs.gov explorando uma vulnerabilidade até então desconhecida no Oracle PeopleSoft, software usado para a gestão de recursos humanos e administração financeira. O FBI não confirmou que a invasão ocorreu nem estabeleceu como seus sistemas podem ter sido acessados. A Ars Technica informou que, ainda assim, a agência abriu uma investigação e está trabalhando com empresas que ajudam a operar o site de empregos.
O site continuava indisponível na quarta-feira. A Bloomberg informou que funcionários do FBI foram avisados por e-mail para tomar medidas de proteção enquanto a investigação prosseguia.
O que os hackers afirmam ter obtido
A ShinyHunters disse ao The New York Times que o material roubado somava entre dois e três terabytes. O grupo afirmou que o conteúdo ainda não havia sido publicado online, mas descreveu-o como incluindo nomes, endereços residenciais, números de telefone, nomes de cônjuges e alguns dados médicos ligados a agentes, ex-funcionários e candidatos a empregos.
As informações também podem conter detalhes sobre as áreas profissionais em que alguns funcionários do FBI trabalham. A Bloomberg informou que uma amostra parecia se referir a funcionários envolvidos em questões de contrainteligência relacionadas à China, à Rússia e ao Irã, além de investigações sobre gangues de rua.
Essa combinação de informações pessoais e profissionais poderia criar riscos que vão além do roubo de identidade comum. Ela poderia expor as famílias dos funcionários, revelar onde as pessoas moram e fornecer pistas sobre missões sensíveis. A Bloomberg informou que o material poderia ser usado para atacar ou retaliar contra agentes, embora o FBI não tenha confirmado a autenticidade ou o alcance dos supostos arquivos.
As alegações públicas do grupo vieram depois que a 404 Media informou que a ShinyHunters havia interrompido o funcionamento do site de empregos e colocado uma mensagem em sua página inicial declarando que o site havia sido tomado. A página ficou posteriormente indisponível, segundo as informações citadas pela Ars Technica.
Uma disputa sobre um alerta do FBI
A ShinyHunters disse que a operação tinha o objetivo de pressionar o FBI por causa de um alerta emitido em maio. O grupo contestou a descrição de suas atividades feita pela agência, especialmente as sugestões de que às vezes exagera alegações para obter pagamentos das vítimas.
Os hackers também rejeitaram a afirmação do FBI de que realizam ataques de swatting contra funcionários de empresas ou usam ameaças de sextorsão. A ShinyHunters disse que essas alegações deturpavam sua conduta e exigiu que o alerta fosse retirado ou revisado.
O grupo deu ao diretor do FBI, Kash Patel, e a Brett Leatherman, diretor-assistente da Divisão Cibernética da agência, uma semana para responder. A ShinyHunters descreveu a ação como uma campanha para corrigir o relato do FBI sobre suas atividades, e não como uma exigência de dinheiro. O grupo não explicou o que faria se o prazo terminasse, mas especialistas em cibersegurança disseram ao The New York Times que publicar os supostos dados seria o desfecho mais provável.
A invasão continua sem verificação
Uma questão central é saber se o grupo alcançou diretamente os sistemas do FBI ou entrou por meio de uma empresa que dá suporte ao portal de empregos. Em uma publicação no X, o FBI disse que os investigadores ainda não haviam determinado o ponto de entrada e estavam examinando ambas as possibilidades. A agência afirmou que estava tomando medidas para reduzir possíveis riscos enquanto a investigação prosseguia.
Os detalhes técnicos continuam limitados. A ShinyHunters disse ter usado uma vulnerabilidade de dia zero no PeopleSoft, ou seja, uma falha que não havia sido descoberta ou corrigida anteriormente. A Oracle, que fornece o software, não havia comentado publicamente sobre a suposta vulnerabilidade nas reportagens citadas pela Ars Technica.
A ShinyHunters também disse que pretendia continuar usando a falha no que chamou de suas operações comerciais normais. Essa alegação poderia ter implicações além do FBI se a vulnerabilidade existir em versões do PeopleSoft usadas por outras organizações, embora as reportagens não estabeleçam se algum outro sistema foi afetado.
Por enquanto, o suposto roubo, o tamanho do conjunto de dados e as identidades de qualquer pessoa cujas informações possam estar incluídas continuam sem confirmação. A investigação do FBI deve estabelecer se os dados foram removidos, determinar se houve o envolvimento de um provedor terceirizado e avaliar se o material poderia colocar funcionários ou suas famílias em perigo. Até que essas questões sejam respondidas, o site de empregos indisponível e os alertas dos hackers são evidências de um incidente em andamento, não uma prova da invasão completa que eles descrevem.