---
title: "Hackers roubam dados pessoais de funcionários do FBI em incidente de cibersegurança"
author: "Ignácio Afonso"
date: "2026-09-29 09:00:00-03"
category: "Segurança & Privacidade"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/29/hackers-roubam-dados-pessoais-de-funcionarios-do-fbi-em-incidente-de-ciberseguranca/md"
---

## Resumo
- O FBI confirmou um incidente de cibersegurança ligado ao portal FBIJobs.gov.
- Os dados citados incluem nomes, endereços, cargos, números de Seguro Social e registros médicos.
- O grupo ShinyHunters reivindicou o ataque e apontou uma vulnerabilidade no Oracle PeopleSoft como possível porta de entrada.
- Uma amostra com informações de cerca de 5.000 pessoas foi divulgada e parcialmente verificada pela Reuters.
- Os hackers alegam ter extraído entre 2 e 3 terabytes de dados, mas o volume ainda não foi confirmado de forma independente.
- A agência investiga se o acesso ocorreu em seus sistemas ou na infraestrutura de um fornecedor terceirizado.
- Funcionários e familiares podem enfrentar riscos de assédio, extorsão e swatting devido à exposição das informações.

---

O **FBI** confirmou um incidente de cibersegurança depois que hackers alegaram ter roubado dados pessoais de funcionários e candidatos a vagas no portal FBIJobs.gov. O grupo ShinyHunters reivindicou a ação, enquanto a agência passou a investigar a extensão do acesso e do material extraído. Entre as informações citadas estão nomes, endereços, cargos e números de Seguro Social, além de registros médicos sensíveis. A história combina uma invasão em um serviço usado para recrutamento com o risco de exposição de pessoas ligadas a uma das principais agências policiais dos Estados Unidos, e entender essa diferença entre alegação, confirmação e investigação ainda aberta é o primeiro passo para desbugar o caso.

## O que o FBI confirmou até agora

A confirmação formal apareceu em um memorando interno de **25 de setembro de 2026**, segundo o qual a liderança do FBI reconheceu a ocorrência de um incidente de cibersegurança. O episódio atingiu o portal de empregos da agência, e as investigações continuam para determinar como os invasores conseguiram acesso e qual foi o volume total de dados retirado. O ponto central é que a agência confirmou a existência do incidente, mas ainda não apresentou uma conclusão pública sobre todos os sistemas envolvidos ou sobre a quantidade definitiva de pessoas afetadas. Essa distinção ajuda a separar o que já foi reconhecido oficialmente daquilo que continua baseado nas declarações dos invasores.

Ligada a essa confirmação está a situação do **FBIJobs.gov**, que ficou inacessível depois da descoberta da atividade não autorizada. O FBI também afirmou que trabalha com provedores terceirizados para reduzir os riscos associados ao comprometimento do portal. A participação desses fornecedores aparece nas informações disponíveis porque ainda existe uma dúvida sobre a origem exata do acesso: o grupo afirma ter alcançado sistemas relacionados à agência, mas as fontes também questionam se a intrusão ocorreu diretamente em ambientes do FBI ou por meio de uma empresa contratada. Enquanto essa apuração avança, o serviço de vagas permanece fora do ar.

O conteúdo supostamente roubado inclui dados de identificação pessoal, expressão usada para descrever informações capazes de relacionar registros a uma pessoa específica. Foram citados **nomes, endereços, cargos e números de Seguro Social**, além de informações médicas, como registros de exames de sangue, exames de urina e relatórios psiquiátricos. A agência trabalha com a premissa de que os dados de identificação pessoal de todos os funcionários podem ter sido exfiltrados, termo que significa a retirada não autorizada de informações de um sistema. A amplitude dessa possibilidade explica por que o caso ultrapassa a interrupção de um site de recrutamento e alcança a vida funcional e privada das pessoas ligadas ao órgão.

## As alegações do ShinyHunters e a possível porta de entrada

A dimensão anunciada pelos invasores ganhou peso quando o **ShinyHunters** afirmou ter roubado dados de quase todos os agentes do FBI e de candidatos a vagas. Como demonstração, o grupo disponibilizou uma amostra com informações de cerca de **5.000 pessoas**, e a Reuters verificou parcialmente os dados ao comparar números de Seguro Social com registros de birôs de crédito. A verificação parcial não equivale à confirmação de todas as alegações, mas mostra que o material divulgado continha informações que puderam ser confrontadas com registros externos. A [Reuters relatou que o portal FBIJobs.gov ficou inacessível](https://www.reuters.com/world/shinyhunters-hackers-say-they-breached-federal-bureau-investigation-no-immediate-2026-09-22/) após a descoberta da atividade não autorizada, conectando a reivindicação do grupo a uma interrupção observável no serviço.

Segundo a versão apresentada pelos invasores, a entrada teria ocorrido por uma vulnerabilidade no **Oracle PeopleSoft**, software usado em processos de gestão de recursos humanos. O grupo afirmou ter alcançado uma instalação hospedada no ambiente AWS GovCloud e alegou ter extraído entre **2 e 3 terabytes** de dados, medida que corresponde a uma quantidade muito grande de arquivos digitais. As fontes não tratam esse volume como uma conclusão independente do FBI e também registram uma dúvida sobre a possibilidade de o acesso ter ocorrido em sistemas da agência ou em uma infraestrutura operada por terceiros. A investigação precisa, portanto, confrontar a narrativa dos hackers com registros técnicos e contratos de operação antes de estabelecer a rota da invasão.

A motivação declarada pelo grupo também faz parte da disputa. Os hackers afirmam que o ataque não foi motivado por dinheiro, mas por retaliação a um relatório público do **FBI** emitido em maio de 2026, no qual o ShinyHunters era descrito como uma organização de cibercrime especializada em extorsão. Em resposta, o grupo exigiu a correção ou a remoção desse relatório e direcionou sua mensagem ao diretor do FBI, Kash Patel, e ao diretor assistente da divisão cibernética, Brett Leatherman. Essa justificativa é uma alegação dos próprios invasores, não uma conclusão apresentada pela agência, e a investigação continua sendo necessária para verificar tanto a autoria quanto o caminho usado no acesso.

## Por que os dados expostos preocupam funcionários e familiares

O risco aumenta porque o material citado não se limita a informações profissionais. Além de dados de identificação, foram relatados registros de **exames de sangue, urina e relatórios psiquiátricos**, informações que podem revelar aspectos médicos de funcionários e candidatos. O FBI comunicou internamente o incidente a agentes e integrantes da equipe de apoio, e a agência passou a considerar a possibilidade de que os dados de identificação pessoal de todos os funcionários tenham sido retirados. A combinação entre identidade, endereço, cargo e informações médicas cria um conjunto particularmente sensível, embora as fontes ainda não tenham apresentado a extensão definitiva da exposição para cada grupo afetado.

Essa exposição levou a uma preocupação específica com o risco de **assédio, extorsão e swatting** contra agentes e familiares. Swatting é uma técnica em que alguém provoca uma falsa emergência para enviar uma equipe policial à casa da vítima, e o termo aparece nas informações sobre o caso porque endereços e vínculos funcionais podem aumentar a capacidade de intimidar pessoas. O memorando interno citado pelo New York Times trata justamente do possível dano aos funcionários e às suas famílias, enquanto a invasão segue sendo examinada. A ameaça, portanto, não termina no vazamento do arquivo: ela envolve o uso posterior dos dados contra pessoas identificáveis.

## O que ainda falta esclarecer

A etapa seguinte depende de responder três perguntas que continuam abertas: como o acesso foi obtido, qual ambiente foi invadido e qual foi a quantidade real de dados extraída. O FBI investiga a extensão total da violação e trabalha com provedores terceirizados para mitigar os riscos, enquanto as alegações de acesso ao Oracle PeopleSoft e a sistemas de recursos humanos permanecem sob apuração. As fontes também registram que o grupo mencionou o serviço Medlink e um volume de 2 a 3 terabytes, mas esses pontos aparecem como declarações dos invasores. A diferença entre material alegado, amostra parcialmente verificada e confirmação oficial será decisiva para medir o dano real.

Por enquanto, o próximo passo concreto é a continuidade da investigação sobre o portal de empregos e sobre os sistemas ou fornecedores que possam ter participado da cadeia de acesso. O **FBIJobs.gov** segue fora do ar, e a agência afirma trabalhar com empresas terceirizadas para reduzir os riscos enquanto tenta determinar o alcance da intrusão. A [confirmação do incidente pela agência](https://techcrunch.com/2026/09/28/fbi-reportedly-declares-cyber-security-incident-after-hackers-steal-agents-personal-data) estabelece o ponto de partida, mas não encerra a apuração: ainda será necessário definir quantas pessoas foram atingidas, quais tipos de registros foram efetivamente retirados e se a entrada ocorreu no ambiente do FBI ou em uma estrutura de terceiros.