---
title: "Grupo afirma ter invadido o FBI e roubado dados de agentes e candidatos"
author: "Gustavo Ramos O. Klein"
date: "2026-09-24 08:15:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/24/grupo-afirma-ter-invadido-o-fbi-e-roubado-dados-de-agentes-e-candidatos/md"
---

## Resumo
- O ShinyHunters alegou ter invadido sistemas do FBI em 22 de setembro de 2026.
- O FBI confirmou atividade não autorizada no portal FBIjobs.gov e iniciou uma investigação.
- Uma amostra com dados de cerca de 5.000 agentes foi parcialmente validada pela Reuters.
- O grupo afirma ter explorado uma vulnerabilidade no Oracle PeopleSoft e avançado para a AWS GovCloud.
- O volume supostamente roubado estaria entre 2 e 3 terabytes, mas essa estimativa não foi confirmada pelo FBI.
- O ShinyHunters exige a retirada ou alteração de um alerta público do FBI publicado em maio de 2026.
- A extensão da violação e o acesso alegado a sistemas como CJIS e MedLink continuam sem confirmação independente.

---

Em 22 de setembro de 2026, o grupo **ShinyHunters** alegou ter invadido sistemas do FBI e roubado dados de agentes e candidatos a vagas. O **FBI** confirmou estar ciente de uma atividade não autorizada no portal FBIjobs.gov e informou que iniciou uma investigação. O site de candidaturas foi retirado do ar após o incidente, enquanto a extensão do suposto acesso continuava sem confirmação oficial. O ponto central da notícia é separar a reivindicação dos invasores das informações já reconhecidas pela agência. Essa distinção ajuda a entender o que foi alegado, o que teve verificação parcial e quais perguntas ainda dependem da investigação.

## O que o grupo afirma ter levado

A alegação ganhou peso depois que o grupo divulgou uma amostra com informações de aproximadamente **5.000 agentes**. Segundo a [Reuters](https://www.reuters.com/world/shinyhunters-hackers-say-they-breached-federal-bureau-investigation-no-immediate-2026-09-22/), parte dos dados foi validada ao ser cruzada com registros de crédito e informações de vazamentos anteriores, incluindo nomes, endereços e números de CPF. Essa verificação não confirma, por si só, o volume total anunciado nem comprova que todos os sistemas citados foram acessados. Ela mostra, porém, que parte da amostra apresentada pelo ShinyHunters correspondia a informações reais associadas a funcionários do FBI, o que levou a agência a investigar o possível impacto sobre dados de identificação pessoal.

Além da amostra, o grupo alegou ter obtido dados de quase todos os agentes do FBI e de candidatos a vagas. O conjunto descrito inclui **nomes, endereços, números de CPF e informações familiares**, categorias que podem atingir tanto pessoas já ligadas à agência quanto indivíduos em processo de candidatura. A Reuters informou que o FBI estava examinando especificamente o impacto sobre as informações pessoalmente identificáveis dos funcionários. Enquanto essa análise não termina, a dimensão apresentada pelos invasores permanece como uma afirmação do grupo, e não como um inventário confirmado pelo governo.

## Da vulnerabilidade no PeopleSoft à nuvem governamental

Na descrição técnica divulgada pelos invasores, o acesso inicial teria ocorrido por meio de uma vulnerabilidade no **Oracle PeopleSoft**. O ShinyHunters classificou essa falha como