O grupo de cibercriminosos ShinyHunters afirmou ter violado o sistema do FBI, obtendo dados de agentes e candidatos a empregos na agência. A declaração foi feita em seu site na dark web, onde alegaram ter comprometido serviços como Justiça Criminal e Recursos Humanos do FBI. A ação teria sido uma resposta a um anúncio público de maio de 2026, no qual o FBI alertava sobre ataques ao sistema Canvas, desencorajando o pagamento de resgates.
Os ShinyHunters negaram qualquer ligação com o coletivo descentralizado The Com, classificando tais alegações como propaganda. Um porta-voz do grupo revelou que a invasão foi possível devido a uma nova vulnerabilidade no Oracle PeopleSoft, permitindo a execução remota de código e a modificação do site de empregos do FBI.
O FBI confirmou estar ciente das alegações e iniciou uma investigação sobre atividades não autorizadas no site FBIjobs.gov. A situação ocorre após o grupo ter sequestrado o site de vazamentos na dark web do grupo de ransomware Clop, demonstrando sua capacidade de desafiar autoridades.
Etay Maor, vice-presidente de inteligência de ameaças da Cato Networks, destacou a seriedade do incidente, considerando-o um movimento provocativo no embate entre cibercriminosos e forças da lei. Ele ressaltou que, embora ataques a organizações de segurança não sejam inéditos, a reivindicação pública de um comprometimento do FBI é algo incomum.
O ShinyHunters é descrito como um grupo resiliente, que se adapta a operações de desmantelamento e prisões, evoluindo suas táticas e atraindo novos membros. A recente estratégia do grupo foca na exploração de caminhos de identidade confiáveis, como engenharia social em help-desks e aplicativos OAuth maliciosos, em vez de apenas romper perímetros técnicos.
Fonte:https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html


