Tim Brakemeier/dpa - Arquivo
MADRID 23 set. (Portaltic/EP) -
O grupo de cibercriminosos conhecido como ShinyHunters afirmou ter obtido acesso a diversos serviços do FBI, conseguindo roubar dados pessoais de “todos os funcionários e candidatos” dessa organização norte-americana, os quais ameaçam divulgar caso não seja retirada uma reportagem que contém acusações contra esses agentes maliciosos.
Especificamente, o ataque cibernético ocorreu na noite de segunda-feira, e os invasores afirmaram ter obtido nomes, endereços, números de telefone e informações sobre familiares dos funcionários do FBI, conseguindo coletar entre dois e três terabytes de dados, conforme divulgaram em uma publicação na dark web.
Isso foi divulgado por veículos de comunicação como o TechCrunch, que teve acesso a essa publicação dos cibercriminosos, e o 404 Media, que examinou uma amostra compartilhada pelo próprio grupo ShinyHunters, que incluía dados pessoais de 5.000 funcionários do FBI, incluindo alguns dos nomes, endereços e números de telefone roubados.
Nesse sentido, o veículo citado esclareceu que conseguiu verificar a veracidade de alguns dos dados da amostra comparando-os com registros públicos; portanto, trata-se, pelo menos, de informações reais, inclusive de pessoas ligadas ao Departamento de Justiça dos Estados Unidos.
Seguindo essa linha, os agentes maliciosos também conseguiram acessar o site de vagas de emprego do FBI, onde exibiram uma mensagem dizendo “Este site foi invadido pelo ShinyHunters”, como prova de sua capacidade de comprometer os serviços do FBI, conforme relatado pela 404 Media. Atualmente, esse portal exibe uma mensagem informando que o site está “temporariamente fora do ar para manutenção, mas voltará a funcionar em breve”.
“Todos os dados do FBI foram comprometidos, incluindo PII/PHI [informações pessoais identificáveis e informações de saúde protegidas] de funcionários atuais e antigos do FBI e todas as informações dos candidatos. Aqui temos muito mais do que dizemos”, afirmaram os cibercriminosos.
A motivação por trás desse ataque é que o ShinyHunters exige que o FBI retire um relatório sobre o grupo no qual são feitas acusações contra esses cibercriminosos que, segundo eles, não são verdadeiras. Esse relatório trata de um ataque cibernético que afetou um sistema de gestão de aprendizagem on-line, causando uma interrupção do serviço para instituições de ensino e estudantes nos Estados Unidos.
Para realizar a invasão dos serviços do FBI, o grupo informou que utilizou um exploit de dia zero no PeopleSoft, um produto desenvolvido pela Oracle para departamentos de recursos humanos, que armazena informações pessoais dos funcionários. Além disso, eles conseguiram acessar servidores da Amazon Web Services, especificamente a nuvem GovCloud, e baixar dados.
Por sua vez, um porta-voz do FBI informou ao veículo de comunicação citado que está ciente de “denúncias sobre atividades não autorizadas que afetam o FBIjobs.gov” e afirmou que o caso está sendo investigado no momento.
Vale ressaltar que o grupo ShinyHunters é conhecido por ser o autor de outros “ataques cibernéticos”. Por exemplo, em abril passado, ele afirmou ter invadido os servidores em nuvem da empresa de videogames Rockstar Games, conseguindo acessar seus dados internos e ameaçando divulgá-los publicamente.
Esta notícia foi traduzida por um tradutor automático