O FBI disse na quarta-feira que está investigando um notório grupo de hackers por suas alegações de roubo de dados de agentes.
“O FBI está ciente de um grupo empresarial cibercriminoso que reivindica um comprometimento do portal FBIJobs.gov e suposto impacto nas informações de identificação pessoal (PII) de funcionários do FBI”, disse o FBI em um comunicado. “Embora o ponto de violação ainda seja indeterminado – seja um terceiro ou uma empresa do FBI – estamos investigando ativa e agressivamente este assunto e trabalhando em estreita colaboração com os fornecedores terceirizados que apoiam o FBIJobs.gov para mitigar todo e qualquer risco.”
O grupo de hackers ShinyHunters, um grupo de extorsão cibernética que rotineiramente hackeia empresas para roubar seus dados e ameaça publicá-los na dark web se não for pago, disse na quarta-feira que invadiu o portal de empregos do FBI e usou esse acesso para roubar uma grande parcela de arquivos confidenciais, incluindo aqueles que detalham informações pessoais de agentes individuais.
Em uma postagem em seu site visualizada pela NBC News, a ShinyHunters disse que o suposto hack foi uma retaliação a um anúncio de serviço público sobre o grupo que o FBI publicou em maio.
“Ficámos muito desapontados ao ver que uma agência da sua posição recorreu a tal circulação de desinformação numa tentativa de ‘perturbar’ as nossas operações, um esforço que acabou por se revelar infrutífero”, afirmou. Discordou das caracterizações do FBI em seu PSA e disse que publicaria os dados hackeados em uma semana se o PSA não fosse retirado.
Um representante do grupo afirmou à NBC News que eles invadiram o portal de empregos do FBI na segunda-feira e depois obtiveram acesso a programas de outras agências, roubando entre 2 e 3 terabytes de arquivos. A NBC News não conseguiu verificar a extensão de suas reivindicações. O site do portal de empregos está inacessível no momento.
Um porta-voz da agência disse: “O FBI está ciente das alegações sobre atividades não autorizadas que afetam o FBIjobs.gov e está atualmente investigando”.
Cynthia Kaiser, ex-vice-diretora cibernética do FBI e vice-presidente sênior da empresa de segurança cibernética Halcyon, disse à NBC News que a suposta violação era preocupante, pois a exposição de informações pessoais de agentes do FBI, que muitas vezes assinam seus nomes em documentos judiciais usados para processar criminosos, os coloca em perigo.
“Esse tipo de informação pode ser usada por criminosos para atingir ou prejudicar fisicamente agentes do FBI, funcionários e suas famílias”, disse Kaiser. “Então fico preocupado quando você começa a pensar em endereços físicos, quem são os cônjuges das pessoas, tudo isso.”
Kaiser disse que é improvável que o ShinyHunters esteja mentindo abertamente sobre seu acesso, mas que, como a maioria dos extorsionistas cibercriminosos, tende a exagerar suas afirmações.
“Muitas vezes você vê uma mistura de verdade e mentira quando lida com atores de ameaças como esse”, disse ela. “Eles estão tentando mostrar às pessoas: ‘Olha o que eu tenho. Você está com tanto medo do que eu posso mostrar a seguir, então você deveria fazer exatamente o que eu deveria lhe dizer para fazer, certo?
ShinyHunters é um grupo vagamente definido, com membros espalhados por todo o mundo. A empresa de IA Anthropic divulgou uma pista sobre suas operações em um relatório de inteligência de ameaças no início deste mês, quando disse que desde dezembro interrompeu repetidamente grupos de afiliados da ShinyHunters que tentavam usar a IA da empresa em suas operações de hacking.
Embora alguns cibercriminosos possam operar com relativa impunidade em países que não extraditam para os EUA, o FBI prende regularmente cibercriminosos diretamente ou com a ajuda das autoridades policiais em países amigos dos EUA.
Antagonizar o FBI pode levar a agência a se esforçar mais para prender os membros do ShinyHunters, disse Kaiser.
“Isso normalmente é uma receita para uma queda. Haverá mais recursos contra eles”, disse ela.
O porta-voz da ShinyHunters disse estar ciente desse risco.
“Temos trabalhado nisso desde a divulgação do relatório FLASH do FBI que fizeram sobre nós em maio. Isto foi bem planejado e coordenado”, disse o porta-voz.






