ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Dados pirateados do portal de emprego do FBI expõem funções de inteligência dos seus funcionários

PorMicah AbiodunMicah Abiodun Tempo de leitura: 3 minutos
  • Dados alegadamente roubados do FBIJobs ligam funcionários nomeados a funções sensíveis nas áreas de inteligência, vigilância e contra-espionagem.
  • O FBI afirma que ainda está a investigar se a violação teve origem nos seus próprios sistemas ou num fornecedor externo.
  • Os dados pessoais detalhados podem tornar o phishing, a falsificação de identidade e outros ataques direcionados significativamente mais convincentes.

Os dados alegadamente obtidos dos sistemas de recrutamento do FBI fizeram mais do que apenas expor informações pessoais. Podem também revelar o que os colaboradores fazem individualmente dentro da agência.

Uma investigação da Reuters examinou uma amostra de 5.000 linhas de informação pessoal alegadamente pertencentes a milhares de pessoas do FBI, segundo os hackers. O grupo alegou que a amostra representa apenas uma pequena parte de um acervo de dados de 2 a 3 TB.

Embora a Reuters tenha verificado de formadentos detalhes de mais de 22 indivíduos, o FBI ainda não confirmou quantos funcionários estiveram envolvidos nodentde pirataria informática.

Porque é que um portal de emprego detém dados dedentde nível de espionagem?

A sensibilidade da fuga reside no facto de certos documentos parecerem ligar funcionários específicos a atividades relacionadas com a inteligência. A Reuters identificou pessoas ligadas a tarefas relacionadas com a Rússia e a China, bem como a funções de vigilância e inteligência humana .

do FBI esclarece por que razão uma plataforma de recrutamento tem informações tão importantes. O FBIJobs.gov e o seu Portal do Candidato armazenam informações "sensíveis, mas não classificadas", como o nome, o número de Segurança Social, a data de nascimento, a cidadania, o sexo e a elegibilidade para a preferência dos veteranos.

Os atuais colaboradores também podem utilizar o sistema para se candidatarem a vagas disponíveis apenas para o quadro interno, através das suas contas ligadas aos sistemas de RH da empresa.

O FBI tem conhecimento de um grupo de cibercriminosos que alega ter comprometido o fbijobs.gov e alegadamente afetado informações de identificação pessoal (PII) de funcionários dodent.

— Gabinete Nacional de Imprensa do FBI, Declaração do FBI sobre a violação do fbijobs.gov e o alegado impacto nas informações pessoais identificáveis ​​dos funcionários do FBI, 23 de setembro de 2026

Segundo o comunicado, o FBI ainda não determinou se a violação inicial ocorreu num sistema do FBI ou através de um fornecedor externo que suporta o portal.

ShinyHunters, PeopleSoft e o contexto de risco

De acordo com a documentação de privacidade do FBI, a plataforma de recrutamento utiliza o Oracle PeopleSoft, Oracle Database e Drupal. A Mandiant, empresa da Google, já tinha associado o ShinyHunters a ataques contra sistemas Oracle PeopleSoft utilizando a vulnerabilidade CVE-2026-35273, classificada como a mais crítica pela Oracle, com uma pontuação de 9,8 em 10.

Mas isso não explica como ocorreu a violação do FBIJobs.gov. Não há provas públicas de que a vulnerabilidade CVE-2026-35273 ou o grupo ShinyHunters sejam os responsáveis. A Google afirmou ter alertado mais de 100 organizações potencialmente expostas na campanha mais ampla, a maioria nos Estados Unidos, sendo 68% delas do ensino superior.

Como os dados pessoais roubados podem potenciar ataques com inteligência artificial

Além disso, não há qualquer indício de que a IA tenha sido a responsável pela violação de dados do FBI. A preocupação mais urgente é a forma como estas informações pessoais detalhadas podem ser exploradas posteriormente.

Um relatório de inteligência de ameaças da Google sugere que os hackers estão a ir além dos simples comandos e atuam agora de forma mais independentedentdos utilizadoresdentem menos de 6 horas. Por exemplo, um grupo de hackers utilizou um serviço de cloud comprometido para lançar um ataque massivo e recolher

“Os agentes maliciosos estão cada vez mais a depender da GenAI para os auxiliar em várias etapas dos seus ataques.” — Relatório de Investigações de Violações de Dados (DBIR) da Verizon, 2026

Este alerta do Relatório de Incidentes de Segurança Bancária (DBIR) de 2026 da Verizon coloca o risco em perspetiva. A Verizon realizou análises a mais de 31.000dentde segurança e mais de 22.000 violações confirmadas em 145 países.

O relatório mostra que as vulnerabilidades são o meio de iniciar violações de segurança em mais de 31% dos casos. No entanto, as consequências não terminam necessariamente na fase da violação. Os dados pessoais roubados também podem ser utilizados para lançar outros ataques.

A Microsoft enfatiza este risco nas suas orientações sobre a violação de dados públicos nacionais no início de 2024. A empresa sublinha que qualquer endereço de e-mail exposto pode levar a um maior risco de phishing e apropriação indevida de contas, enquanto os números de telefone comprometidos podem ser utilizados para phishing através de chamadas e mensagens de texto.

No caso do FBI, a situação pode agravar-se devido ao facto de as informações divulgadas parecerem ir além dos dados de contacto dos funcionários, ligando as suasdenta informações sobre as suas funções e atribuições.

Esta combinação pode fornecer aos atacantes ferramentas melhoradas para reconhecimento, falsificação de identidade e engenharia social altamente personalizada. A IA tem o potencial de acelerar e ampliar estes esforços, auxiliando os atacantes no processamento de informações roubadas, na criação de estratégias convincentes e na automatização das suas operações.

Cryptopolitan também relatou preocupações sobre a utilização de agentes de IA autónomos que poderiam operar muito mais rapidamente do que as organizações conseguem governá-los.

Os gastos decorrentes da violação podem acelerar

O mercado em geral já está a responder a esta pressão. O Fórum Económico Mundial constatou que 94% dos líderes inquiridos esperam que a IA seja o principal fator de mudança na cibersegurança, enquanto 87% identificaramdentvulnerabilidades relacionadas com a IA como o risco cibernético de crescimento mais rápido.

Ao mesmo tempo, a Gartner prevê que os gastos mundiais com IA atinjam os 2,67 biliões de dólares em 2026, incluindo 51,35 mil milhões de dólares em cibersegurança com IA.

A violação de dados do FBI destaca os crescentes riscos e gastos com a cibersegurança em IA

A fuga de informação do FBI não cria estas tendências por si só. Mas demonstra porque é que a proteção dadent, a deteção de ameaças e a defesa assistida por IA estão a tornar-se cada vez mais difíceis de serem tratadas como opcionais pelos governos e pelas empresas.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Perguntas frequentes

O que foi exposto na violação de dados do FBI?

Um grupo criminoso alega ter comprometido o portal fbijobs.gov e informações pessoaisdent​​de funcionários do FBI, e uma investigação da Reuters constatou que os dados roubados parecem incluir funções de inteligência dos funcionários. A própria avaliação de privacidade do FBI refere que o sistema contém nomes, números de Segurança Social, datas de nascimento, cidadania e outros dados sensíveis.

O FBI confirmou como o portal foi pirateado?

Não. Na sua declaração de 23 de setembro de 2026, o FBI afirmou que o ponto de violação ainda não foi determinado, se através de terceiros ou da própria agência, e que está a investigar junto dos fornecedores externos que apoiam o fbijobs.gov.

Será a ShinyHunters responsável pela violação de dados do FBI?

Não há provas públicas que liguem o ShinyHunters a estedent. A Mandiant, da Google, documentou a exploração de uma falha no Oracle PeopleSoft (CVE-2026-35273) pelo ShinyHunters no início de 2026, e o portal do FBI utiliza o PeopleSoft, mas nenhuma fonte liga esta vulnerabilidade à intrusão no fbijobs.gov.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Micah Abiodun

Micah Abiodun

Micah Abiodun utiliza com maestria seu mestrado em Engenharia e Gestão Ambiental pela Universidade de Tecnologia de Tallinn (TalTech) para aprimorar o conteúdo e as notícias de previsão de preços no Cryptopolitan. Com sete anos de experiência na mídia cripto, ele cobre as principais criptomoedas, altcoins, DeFi, stablecoins, tendências macroeconômicas e tecnologias emergentes

MAIS… NOTÍCIAS