Hacking

Grupo afirma ter roubado dados do FBI: o que se sabe até agora

ShinyHunters afirma ter roubado dados do FBI após alterar site de vagas

Continua depois da publicidade

Certamente caros leitores(a) a cena chama atenção antes mesmo de qualquer explicação técnica: imagens do site usado pelo FBI para receber candidaturas foram substituídas pela marca de um grupo criminoso.

Pouco depois, o ShinyHunters afirmou ter ido muito além da página de recrutamento. Disse que havia acessado sistemas da agência e obtido dados de funcionários e candidatos.

Continua depois da publicidade

É uma história que pede cuidado com os verbos. A alteração no site foi observada, e o FBI confirmou que investiga alegações de atividade não autorizada envolvendo o FBIJobs.gov. A agência não confirmou a invasão mais ampla, o caminho usado pelos atacantes nem o volume de dados que o grupo diz ter levado.

O que apareceu no site de recrutamento

O FBI é a agência federal de investigação dos Estados Unidos. Seu portal de vagas é a porta de entrada para quem deseja trabalhar na instituição.

Em 22 de setembro, imagens da agência nessa página foram trocadas por uma imagem associada ao ShinyHunters, segundo o veículo especializado The Record. A página de candidaturas ficou indisponível durante parte do episódio.

Portal de vagas do FBI é atacado pelo grupo hacker ShinyHunters.
Imagem: SocRadar.

Alterar o conteúdo visível de um site já demonstra um problema naquele ambiente. Mas isso, por si só, não prova acesso aos demais sistemas do FBI.

A distinção importa porque o grupo afirma ter alcançado serviços internos e infraestrutura em nuvem, além de ter extraído entre 2 TB e 3 TB de dados. Até agora, essa dimensão do caso depende do relato dos próprios autores.

Continua depois da publicidade

O ShinyHunters também diz ter entrado por uma vulnerabilidade até então desconhecida no Oracle PeopleSoft, software usado por organizações para administrar processos como recursos humanos.

Não há confirmação pública dessa suposta nova falha nem demonstração técnica que estabeleça que ela foi usada contra o FBI. Seria precipitado tratá-la como uma vulnerabilidade já comprovada.

E a amostra de dados?

O caso não se resume à página alterada. O ShinyHunters forneceu à imprensa uma amostra de aproximadamente 5 mil registros que atribui a agentes do FBI.

A 404 Media informou ter examinado material com nomes, endereços, telefones e informações sobre familiares. A Reuters conseguiu conferir parcialmente alguns dados, mas ressaltou que não pôde determinar de onde vieram nem confirmar que foram retirados dos sistemas internos da agência.

Esse é o ponto mais delicado da história. Uma amostra com informações aparentemente reais merece investigação, sobretudo quando envolve pessoas que trabalham em uma agência policial.

Continua depois da publicidade

Ao mesmo tempo, ela não comprova a alegação de que o grupo possui dados de todos os funcionários e candidatos, muito menos a quantidade de arquivos anunciada.

Por que o grupo diz ter atacado o FBI?

O ShinyHunters apresenta a ação como resposta a um alerta publicado pelo FBI em maio. No documento, a agência descreveu métodos de pressão atribuídos ao grupo, incluindo ameaças e contato com familiares de vítimas.

O ShinyHunters contesta essa descrição e diz querer que o texto seja corrigido ou retirado. Essa é a motivação declarada pelo grupo, não uma justificativa verificada para suas ações.

Dias antes, o grupo também havia alterado o site que o Clop, outra organização criminosa, usa para divulgar dados de vítimas. Os episódios têm alvos muito diferentes, mas compartilham um elemento: o ShinyHunters usou páginas visíveis ao público para fazer uma declaração. No caso do FBI, porém, a alegação sobre o roubo de dados é mais relevante do que a mensagem deixada no site.

O impacto na imagem do FBI

O interesse vai além do nome FBI. O caso mostra como uma página pública alterada, uma amostra de dados e uma grande alegação podem circular juntos, embora cada elemento tenha um grau diferente de comprovação.

Para qualquer organização que administre dados de funcionários ou candidatos, saber o que foi visto, o que foi conferido e o que ainda está sob investigação muda a leitura do incidente.

Por enquanto, há três pontos firmes: o site de vagas apresentou alteração, jornalistas examinaram uma amostra de dados e o FBI investiga o episódio.

A suposta nova falha no PeopleSoft, o acesso a outros sistemas e o roubo de terabytes continuam sem confirmação pública. Se a investigação trouxer essas respostas, o tamanho real do caso ficará mais claro. Até lá, o título mais forte continua sendo uma alegação, e essa palavra faz diferença.

Publicidade
Sua segurança online começa com um clique.
Fique em segurança com uma VPN líder a nível mundial

Proteja sua conexão, navegue com mais privacidade e tenha mais segurança ao usar redes públicas.

Fonte
SocRadar

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.