
Meta descrição: Os ShinyHunters, um grupo de cibercrime ligado a ataques anteriores à Rockstar, afirmam ter invadido os sistemas do FBI e obtido dados confidenciais do pessoal.
Um grupo de cibercrime associado a ataques anteriores dirigidos a grandes empresas de tecnologia e de jogos fez uma das suas alegações mais graves até à data. O ShinyHunters afirma ter comprometido sistemas ligados ao FBI e obtido informações confidenciais relativas a funcionários federais e candidatos a emprego.
O FBI ainda não confirmou a extensão total da alegada violação. No entanto, a agência afirma estar a investigar alegações de atividade não autorizada que afetam o seu portal FBIJobs.gov e a possível exposição de informações de identificação pessoal.
A notícia também atraiu a atenção da comunidade dos jogos, uma vez que os ShinyHunters têm sido associados a ataques dirigidos a empresas como a Rockstar Games.
Essa ligação lembra inevitavelmente os problemas de segurança em torno do GTA 6, embora o incidente atual do FBI seja independente da Rockstar e do Grand Theft Auto VI.
O ShinyHunters afirma ter obtido registos do pessoal do FBI
O ShinyHunters alega ter obtido acesso a dados relacionados com o pessoal do FBI e com pessoas que se tinham candidatado a vagas na agência.
O grupo fez afirmações abrangentes sobre a dimensão do material, afirmando ter obtido informações que abrangem uma grande parte dos funcionários e candidatos do FBI.
Relatos indicam que foram fornecidas aos jornalistas amostras contendo milhares de supostos registos de pessoal. Algumas informações nessas amostras teriam correspondido a pessoal real do FBI ou do Departamento de Justiça.
Isso constitui alguma prova de que os hackers possuem informações genuínas. No entanto, não confirma, por si só, todas as alegações que o grupo fez sobre a dimensão ou a origem do conjunto de dados.
O FBI continua, portanto, a investigar exatamente o que aconteceu.
O FBI afirma que a origem da violação ainda não está clara
A agência reconheceu a situação, mas tem-se mostrado consideravelmente mais cautelosa do que os hackers.
De acordo com o FBI, os investigadores estão a analisar uma alegada violação envolvendo o FBIJobs.gov e a potencial exposição de informações pessoais identificáveis dos funcionários.
Fundamentalmente, a agência ainda não determinou se a violação inicial ocorreu diretamente na infraestrutura do FBI ou através de um terceiro que presta apoio à plataforma de emprego.
Essa distinção é importante.
Os grandes sistemas governamentais e empresariais dependem frequentemente de fornecedores externos de software, plataformas na nuvem e contratados. Uma violação que envolva dados associados a uma organização não significa automaticamente que os atacantes tenham penetrado diretamente na sua rede interna central.
O FBI afirma estar a colaborar com fornecedores terceiros enquanto investiga o incidente e tenta reduzir quaisquer riscos resultantes.
Hackers afirmam que o ataque envolveu o FBIJobs.gov
A infraestrutura de recrutamento do FBI tornou-se uma das partes mais visíveis do incidente.
O FBIJobs.gov é utilizado por pessoas que procuram uma carreira no FBI, incluindo candidatos a cargos de agente especial e de apoio.
Na sequência da alegada violação, partes do sistema de candidaturas ficaram indisponíveis. A agência exibiu um aviso a informar os utilizadores de que os seus portais de candidatura estavam temporariamente fora de serviço.
Os ShinyHunters também alteraram temporariamente a aparência do site de empregos, de acordo com relatos sobre cibersegurança.
O potencial envolvimento de uma plataforma de recrutamento suscita preocupações particularmente graves em matéria de privacidade, uma vez que os sistemas de emprego podem conter muito mais informações do que as contas normais de sites.
Dependendo do sistema em causa, os registos de pessoal e de candidaturas podem incluir detalhes de contacto, informações sobre o emprego e outros dados pessoais sensíveis.
Alguns dados divulgados podem criar graves riscos de segurança
As consequências podem ir além do roubo de identidade comum, caso as alegações mais amplas dos hackers se revelem precisas.
As informações que identificam o pessoal das forças de segurança podem criar riscos para os agentes e as suas famílias. Endereços residenciais, números de telefone e informações familiares podem potencialmente ser utilizados indevidamente para assédio, usurpação de identidade ou outras formas de perseguição.
Os relatos também suscitaram preocupações sobre informações médicas potencialmente sensíveis relacionadas com o pessoal do FBI.
Isso torna a verificação especialmente importante.
A existência de registos autênticos numa amostra não prova necessariamente que todas as categorias de informação alegadas tenham sido comprometidas. Os investigadores ainda precisam de determinar quais os sistemas que foram acedidos, quanta informação saiu desses sistemas e se foram expostos registos adicionais.
A investigação do FBI continua em curso.
Por que razão os fãs do GTA 6 podem reconhecer o nome ShinyHunters
Para o público dos videojogos, o nome ShinyHunters tem outra conotação.
O ecossistema de cibercriminalidade associado ao grupo já tinha sido mencionado em reportagens sobre ataques envolvendo a Rockstar Games, situando-o no contexto mais alargado de incidentes de segurança em torno de uma das empresas de desenvolvimento de videojogos mais reservadas.
A Rockstar sofreu uma violação particularmente prejudicial durante o desenvolvimento do GTA 6, quando material inacabado do jogo surgiu na Internet.
Esse incidente expôs imagens do desenvolvimento muito antes de a Rockstar tencionar revelar o projeto publicamente e tornou-se um dos fugas de informação mais significativas da história recente dos videojogos.
A Rockstar confirmou posteriormente que um terceiro não autorizado tinha acedido a informações confidenciais dos seus sistemas.
A atual investigação do FBI é um caso distinto, e as circunstâncias não devem ser consideradas idênticas. No entanto, o surgimento de um grupo associado a ataques a grandes empresas ilustra como as mesmas redes de cibercrime podem passar de alvos muito diferentes para outros.
O alegado ataque ao FBI parece ter um motivo diferente
Outro aspeto invulgar da história envolve a motivação declarada pelos hackers.
Os ShinyHunters contestaram publicamente um comunicado do FBI que caracterizava a atividade associada ao grupo como envolvendo roubo de dados, extorsão e táticas de assédio.
Os hackers exigiram alterações a partes desse comunicado e, alegadamente, deram um prazo à agência.
O grupo afirma que a sua ação atual não tem motivação financeira.
Essas declarações provêm do próprio ShinyHunters e não devem ser consideradas como uma descrição independente dos seus motivos. O FBI já tinha alertado anteriormente as organizações sobre atores que operam sob o nome ShinyHunters e as táticas a eles associadas.
Este desacordo coloca agora o grupo num conflito invulgarmente direto com a agência federal responsável pela investigação do cibercrime.
A verdadeira dimensão do incidente com o FBI ainda é desconhecida
A parte mais importante desta história continua por resolver.
O ShinyHunters alega uma violação de grande dimensão envolvendo informações abrangentes sobre funcionários e candidatos do FBI. Segundo relatos, jornalistas examinaram amostras contendo informações que correspondem a pessoal governamental real.
Ao mesmo tempo, o FBI não confirmou a versão completa dos hackers.
A agência afirma que os investigadores ainda estão a determinar onde ocorreu a violação e que informações podem ter sido afetadas.
Até que essa investigação produza conclusões mais claras, as alegações sobre a quantidade exata de dados roubados ou os sistemas específicos que foram violados devem ser tratadas com cautela.
O que está confirmado já é suficientemente grave. O FBI está a investigar ativamente atividades não autorizadas relacionadas com a sua infraestrutura de recrutamento, e podem estar envolvidas informações potencialmente sensíveis sobre o pessoal.
Para a indústria dos videojogos, este episódio é também mais um lembrete da ameaça à segurança que as empresas detentoras de informações privadas valiosas enfrentam.
A Rockstar aprendeu essa lição durante o desenvolvimento do GTA 6. Agora, um grupo de cibercriminalidade associado a ataques em todo o setor tecnológico reivindica um alvo com consequências muito mais graves.
A próxima etapa dependerá do que a investigação do FBI vier a apurar.