ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Os registos médicos roubados do FBI mostram porque é que os dados pessoais são agora um alvo prioritário nos ataques cibernéticos

PorIbiam WayasIbiam Wayas Tempo de leitura: 3 minutos
  • O grupo ShinyHunters alega que os dados roubados ao FBI incluem avaliações psiquiátricas e médicas de funcionários da agência.
  • Os registos analisados ​​pelos jornalistas continham detalhes médicos, bem como nomes e outras informações dedent.
  • A combinação de dados de saúde com informações sensíveis do FBI pode criar riscos duradouros dedent, engenharia social e contra-informação.

O grupo de hackers ShinyHunters afirmou que o ficheiro roubado do FBI contém registos de avaliações psiquiátricas e médicas de funcionários da agência. Se a alegação for confirmada, esta tornar-se-á mais do que apenas uma violação de dados dos funcionários, mas sim um desastre a longo prazo para a contra-informação e para a identificaçãodentpessoas, que não poderá ser resolvido com uma simples redefinição de palavra-passe.

Análises ao sangue, notas sobre saúde mental e um mapeamento da força de trabalho por doença

Os documentos discutidos esta semana assemelham-se mais a registos clínicos do que a ficheiros de pessoal. Segundo a BBC News, que analisou uma seleção dos documentos roubados, os registos médicos incluem resultados de análises ao sangue e à urina, observações médicas, alergias e outras condições de saúde, bem como os nomes e moradas reais dos agentes.

De acordo com uma análise feita pela Reuters a outros seis documentos, alguns registos consistem em avaliações de saúde mental realizadas antes do início do emprego, resultados de eletrocardiogramas, um documento que mencionava que o candidato apresentava "sinais de depressão" no ensino secundário e um documento que indicava que o indivíduo tomava aspirina diariamente e era alérgico a determinadas substâncias.

A Reuters confirmou parcialmente alguns dos registos com base em detalhes de bureaus de crédito, perfis de LinkedIn e informações de uma pessoa familiarizada com as avaliações do FBI.

Como afirma Etay Maor, vice-dent de inteligência de ameaças da Cato Networks, na sua entrevista à BBC:

As palavras-passe podem ser redefinidas se forem roubadas, mas os registos médicos não.

Porque é que um portal de emprego do FBI continha dados dedentde nível de espionagem?

Os registos médicos evidenciam um problema já significativo de exposição de dados pessoais. Cryptopolitan noticiou anteriormente que a Reuters examinou uma amostra de 5.000 linhas que ligavadentdo FBI a funções de inteligência, vigilância e contra-inteligência, incluindo operações na Rússia e na China. Os cibercriminosos alegam que o volume total de dados roubados varia entre os dois e os três terabytes.

O site FBIJobs.gov contém uma grande quantidade de informação sobre os seus candidatos e funcionários. Além disso, o grupo ShinyHunters afirmou ter invadido sistemas internos, como o serviço FBI MedLink e sistemas de verificação de antecedentes, mas até à data esta alegação não foi verificada de forma independentedentReuters. Na quarta-feira, o FBI declarou estar a "investigar ativa e agressivamente" o caso, embora a causa ainda não seja clara.

Um gangue de extorsionários que ignorou o pedido de resgate

ShinyHunters não é um nome novo. De acordo com Huntress, trata-se de uma operação com motivação financeira que existe pelo menos desde 2019 e ganhou notoriedade por roubar dados de SaaS e da nuvem em larga escala, utilizando também táticas de extorsão do tipo "pague ou vaze".

Desta vez, o grupo quebrou odent. Em vez de exigir dinheiro, procurou um pedido de desculpas do FBI por uma notificação de maio que, segundo eles, os tinha insultado, embora tenha posteriormente retirado essa exigência.

De acordo com o Cryptopolitan, o FBIJobs.gov utiliza a tecnologia Oracle PeopleSoft e a Mandiant, da Google, associou a ShinyHunters aos ataques ao PeopleSoft que exploraram a vulnerabilidade CVE-2026-35273, avaliada pela Oracle com uma pontuação de 9,8 em 10. Até à data, não existem provas públicas que liguem a vulnerabilidade à violação de segurança.

Ecos da violação do OPM de 2015

Os registos de pessoal federais já tinham causado danos deste nível anteriormente. De acordo com o Gabinete de Responsabilidade Governamental (GAO, na sigla em inglês), a violação de dados do Gabinete de Gestão de Pessoal (OPM, na sigla em inglês) em 2015 comprometeu informações sensíveis de cerca de 22 milhões de funcionários e contratados federaistracO GAO descobriu posteriormente que a agência responsável pela maioria das verificações federais de antecedentes não tinha implementado completamente os controlos de privacidade em todos os sistemas examinados.

Eric O'Neill, ex-agente do FBI e fundador da Nexasure AI, disse à Reuters que as informações médicas elevam este acontecimento a um nível semelhante e podem atrairtracatenção de serviços de informação hostis.

Ficaria surpreendido se a inteligência russa não estivesse a bater-lhes à porta e a dizer: 'Queremos este material, entreguem-no'.

— Eric O'Neill, ex-agente do FBI e fundador da Nexasure AI, em entrevista à Reuters

A conta recai sobre todos os outros

A violação de segurança, por si só, não afetará os mercados globais, mas incidentesdenteste continuam a aumentar os custos de segurança, conformidade e seguros em diversos setores. O estudo da IBM sobre violações de segurança para 2026 estima o custo médio global em 4,99 milhões de dólares, um aumento de 12%, enquanto os ataques impulsionados pela IA cresceram 56%. O seu índice X-Force indica que a exploração de aplicações expostas ao público aumentou 44% e que as principais violações da cadeia de abastecimento quase quadruplicaram em cinco anos.

A violação de segurança do FBI destaca o aumento dos custos globais de cibersegurança e os riscos da IA ​​em 2026

A pressão está a tornar-se estrutural. A Check Point registou um aumento de 48% no número de vítimas de extorsão, enquanto o Fórum Económico Mundial constatou que 94% dosdentesperam que a IA seja a maior força a remodelar a cibersegurança. A Gartner prevê gastos de 2,7 biliões de dólares em IA em todo o mundo em 2026, enquanto o FMI alerta que a infraestrutura digital partilhada e os ataques à velocidade da máquina podem transformar violações individuais em riscos mais amplos para a estabilidade financeira.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Perguntas frequentes

O que é que a ShinyHunters afirmou ter roubado ao FBI?

O grupo afirma ter utilizado 2 a 3 terabytes de dados do organismo, e tanto a Reuters como a BBC analisaram amostras que incluíam registos de avaliações médicas e psiquiátricas, análises ao sangue e à urina, um eletrocardiograma e nomes, moradas e atribuições dos agentes.

A ShinyHunters está a exigir um pagamento de resgate?

Não. Segundo a BBC, o grupo procurava inicialmente atracde um alerta do FBI publicado em maio, que, segundo eles, os tinha ofendido, e não dinheiro, embora a Reuters relate que, desde então, o grupo removeu essa exigência do seu site.

Como se compara com a violação de dados do OPM em 2015?

O ex-agente do FBI, Eric O'Neill, disse à Reuters que a presença de dados médicos aproxima odent da escala do ciberataque de 2015 ao Gabinete de Gestão de Pessoal (OPM), que, segundo o GAO (Escritório de Contabilidade do Governo dos EUA), expôs dados sensíveis de mais de 22 milhões de funcionários etracfederais.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Ibiam Wayas

Ibiam Wayas

Ibiam Wayas cobre notícias sobre criptomoedas desde 2019. Ele estudou Ciência da Computação na Universidade Nacional Aberta da Nigéria. Seus trabalhos foram publicados em diversas plataformas de notícias sobre criptomoedas, incluindo Coinfomania, Crypto News Australia e AltcoinBuzz. Com base em sua formação em Ciência da Computação, ele agora se concentra em notícias sobre criptomoedas, robótica e longevidade.

MAIS… NOTÍCIAS