O grupo ShinyHunters afirmou que não pretende publicar ou vender os dados que diz ter roubado do FBI durante um ataque recente contra sistemas ligados à agência americana.
A informação foi revelada pelo Hackread, que recebeu uma declaração exclusiva do grupo enquanto se aproxima o fim do período de uma semana estabelecido pelos hackers para que o FBI corrigisse ou removesse determinadas alegações feitas sobre o ShinyHunters.
E aqui existe uma mudança importante na história.
A mensagem original do grupo foi interpretada publicamente como uma espécie de ultimato: o FBI teria uma semana para atender às exigências e, depois disso, algo poderia acontecer com os dados supostamente roubados.
Agora, segundo o ShinyHunters declarou exclusivamente ao Hackread, esse nunca teria sido o plano.
O grupo afirma que não pretendia divulgar nem vender as informações e descreveu toda a movimentação como uma campanha para chamar atenção para sua disputa com o FBI.
Naturalmente, estamos falando da versão apresentada pelo próprio grupo envolvido no ataque. Portanto, essas alegações precisam ser tratadas exatamente como são: alegações.
ShinyHunters diz que “nada acontecerá” após o prazo
A confusão começou depois que o ShinyHunters publicou uma longa mensagem direcionada ao diretor do FBI, Kash Patel, e a Brett Leatherman, diretor assistente da Divisão Cibernética da agência.
O grupo contestava afirmações feitas pelo FBI sobre suas atividades e deu à agência um período de uma semana para corrigir ou remover o que considera informações falsas.
O texto, porém, não dizia claramente o que aconteceria caso o FBI simplesmente ignorasse o pedido.

Considerando o histórico do ShinyHunters envolvendo dados corporativos roubados, não foi exatamente surpreendente que surgisse a interpretação de que as informações supostamente obtidas do FBI poderiam ser publicadas depois desse período.
Mas o grupo agora apresenta outra explicação.
Continua depois da publicidade
Em declaração ao Hackread, o ShinyHunters afirmou que escolheu cuidadosamente as palavras da mensagem e nunca especificou o que faria caso suas exigências não fossem atendidas.
Questionado pelo site sobre o que acontecerá ao final da semana, o grupo respondeu simplesmente que nada acontecerá.
Grupo chama operação de campanha de marketing
Talvez a parte mais curiosa das novas declarações seja a maneira como o próprio ShinyHunters descreveu sua estratégia.
Segundo o grupo disse ao Hackread, toda a movimentação teria sido uma “campanha de marketing” criada para ampliar a repercussão de sua contestação às informações divulgadas pelo FBI.
O ShinyHunters argumenta que uma manifestação convencional dificilmente receberia a mesma atenção.
O grupo também reconheceu que a mensagem poderia ser interpretada como uma ameaça, mas sustenta que não havia intenção de extorquir o FBI ou exigir dinheiro.
É uma explicação conveniente depois de uma semana de enorme repercussão? Essa avaliação cabe ao leitor. O fato concreto é que a nova versão apresentada pelo grupo afirma que os supostos dados do FBI não serão publicados ou vendidos quando o período terminar. Isso também não apaga o restante da história.
O ataque teria começado pelo portal FBI Jobs
O caso ganhou repercussão em 22 de setembro, quando o ShinyHunters atacou o portal FBI Jobs e afirmou ter comprometido outros sistemas da agência.
Segundo informações anteriormente fornecidas pelo próprio grupo ao Hackread, o ponto inicial teria sido o domínio apply.fbijobs.gov, explorado através do que os hackers descreveram como uma vulnerabilidade zero day no Oracle PeopleSoft.
A partir desse acesso, o ShinyHunters alegou ter avançado lateralmente para outros serviços, incluindo infraestrutura no AWS GovCloud.
O grupo também afirma ter obtido entre 2 TB e 3 TB de informações, incluindo dados de funcionários do FBI e candidatos a vagas.
Esses números e a extensão completa do suposto comprometimento não foram confirmados publicamente pelo FBI.
A agência reconheceu que estava investigando alegações de atividade não autorizada envolvendo o FBIJobs.gov e possível exposição de informações pessoais de funcionários, mas isso não equivale a confirmar todas as alegações feitas pelos hackers.
Essa distinção é especialmente importante em incidentes desse tipo, nos quais o próprio grupo responsável pelo ataque também controla boa parte da narrativa pública sobre aquilo que afirma ter conseguido acessar.
A nova declaração não muda a alegação do ataque
O posicionamento divulgado pelo Hackread muda essencialmente um ponto: o que o ShinyHunters diz pretender fazer com as informações.
O grupo continua sustentando que comprometeu sistemas do FBI e obteve dados sensíveis. O que afirma agora é que nunca planejou publicar ou vender esse material.
Também insiste que o período de uma semana não deveria ter sido interpretado como um prazo para vazamento. É uma situação peculiar.
Um grupo conhecido por operações envolvendo dados roubados invade um sistema ligado ao FBI, anuncia publicamente uma semana para que a agência atenda suas exigências e depois explica que a mensagem, apesar de poder parecer uma ameaça, fazia parte de uma estratégia de marketing.
Se o objetivo era conseguir atenção, essa parte aparentemente funcionou.
Quanto aos supostos terabytes de informações roubadas, o cenário continua dependendo em grande parte das alegações do próprio ShinyHunters. O FBI investiga o incidente, mas ainda não confirmou publicamente toda a extensão do acesso reivindicado pelo grupo.
E, pelo menos de acordo com o que o ShinyHunters declarou exclusivamente ao Hackread, quando a semana terminar não haverá publicação dos dados.
Agora resta separar aquilo que efetivamente aconteceu nos sistemas do FBI daquilo que faz parte da guerra de narrativa criada ao redor do ataque.








