Em resumo
- Um memorando interno do FBI supostamente instruiu os funcionários a presumir que o grupo hacker ShinyHunters roubou dados pessoais de todos os funcionários após uma violação do FBIjobs.gov.
- O grupo afirma ter de 2 a 3 terabytes de dados sobre agentes, candidatos a empregos e alguns cônjuges; o FBI diz que está investigando e não confirmou a escala.
- O chefe da Divisão Cibernética do FBI, Brett Leatherman, dirigiu-se aos hackers em 29 de setembro, apontando para uma prisão holandesa, quando a janela de uma semana que o grupo estabeleceu para uma retratação terminou.
O FBI disse aos seus próprios funcionários para presumirem que hackers roubaram suas informações pessoais, de acordo com um memorando interno relatado esta semana pela Reuters. O bureau está trabalhando com a premissa de que dados de todos os funcionários podem ter vazado, após uma suposta violação de seu site de empregos, FBIjobs.gov.
O grupo que reivindica o crédito é o ShinyHunters, uma equipe de crimes cibernéticos que diz ter dados de quase todos os agentes do FBI e de todos que se candidataram a um emprego no FBI. Ele estima o butim em 2 a 3 terabytes, incluindo nomes, números de telefone, endereços residenciais e às vezes detalhes do cônjuge.

Se o grupo estiver certo, os danos vão além dos agentes. Segundo o relato do grupo, qualquer pessoa que tenha se candidatado a um emprego no FBI pode estar nos arquivos.
O grupo afirma que a invasão começou na noite de segunda-feira e, até terça-feira, 22 de setembro, os visitantes viram um banner dizendo que o site havia sido invadido pelo ShinyHunters.
O grupo diz que entrou por meio de uma falha até então desconhecida no PeopleSoft, da Oracle, software que muitas organizações usam para administrar o RH. Os profissionais de segurança chamam isso de zero-day: um bug que o fornecedor desconhece, portanto ainda não há correção. O FBI não confirmou o método.
O grupo diz que o gatilho foi um aviso do FBI. Naquele comunicado de 15 de maio, a agência alertou que o ShinyHunters usa assédio, incluindo ameaças a familiares das vítimas e, em alguns casos, swatting — uma chamada de emergência falsa que envia policiais armados à porta de alguém.
BitcoinBTC · USD
$83.749−0,79%
23 de set25 de set27 de set29 de set30 de set
$85,3 mil$84,4 mil$83,5 mil$82,7 mil
Máx. 24hMáx.$85.518
Mín. 24hMín.$82.951
VolVol$1,5 bi
Projeções de mercadoProbabilidades por Myriad
Hoje$82.000 a $84.000$82 mil–$84 mil52% de chanceEsta semanaAbaixo de $84.000Abaixo de $84 mil54% de chanceEste mês$82.000 a $84.000$82 mil–$84 mil52% de chance
Comprar Bitcoin com USDT
Desenvolvido por Jupiter
O grupo nega isso. Deu ao bureau uma semana para retratar o alerta.
O ShinyHunters não é novo. Surgiu em 2020 vendendo bancos de dados roubados em fóruns de hackers e ajudou a administrar um dos maiores, o BreachForums. No ano passado, reivindicou cerca de 1,5 bilhão de registros de clientes da Salesforce, uma plataforma popular de dados de clientes.
Então o FBI reagiu. O chefe da Divisão Cibernética, Brett Leatherman, publicou um vídeo no X em 29 de setembro, apontando para uma prisão na Holanda em 15 de setembro e dizendo aos hackers "sabemos como encontrá-los". Ele os instou a entrar em contato primeiro, e o grupo diz que o homem preso não tem associação com ele.
FBI propõe ao ShinyHunters cooperação: "Vocês sabem como nos encontrar, e nós sabemos como encontrá-los. Sugiro que entrem em contato primeiro enquanto a escolha ainda é de vocês. pic.twitter.com/LP90fjlsnO
— Ken Klippenstein (@kenklippenstein) 29 de setembro de 2026
O ShinyHunters depois disse que o ultimato foi uma campanha de marketing e que não planeja publicar os dados. O memorando também diz à equipe para esperar briefings virtuais e ficar atenta a textos ou chamadas suspeitas de números desconhecidos.
Por que um endereço residencial importaria tanto? Porque dados roubados raramente ficam apenas numa tela. Se esses dados forem divulgados e os funcionários forem doxxados, eles poderão ser ameaçados ou prejudicados, casos de roubo de identidade podem aumentar e parentes de funcionários do FBI doxxados podem estar em risco.
O crypto já mostrou o padrão. A Coinbase disse que agentes de suporte subornados vazaram dados de clientes no ano passado, e então enfrentou uma exigência de extorsão de US$ 20 milhões. Até abril, a França havia registrado 135 "ataques de chave inglesa" relacionados a crypto desde 2023, e havia acusado 88 suspeitos.
Em um caso, atacantes que espancaram um casal do lado de fora do apartamento deles em Nancy supostamente obtiveram seus dados de um vazamento de janeiro na Waltio, uma plataforma francesa de impostos sobre crypto que expôs cerca de 50.000 usuários.
A janela de uma semana que os hackers estabeleceram passou, e o ShinyHunters diz que não publicará os dados. O memorando, conforme relatado, diz à equipe para assumir que seus dados já estão expostos.






