O grupo criminoso ShinyHunters, responsável por roubos de dados em larga escala que afetaram milhões de pacientes, estudantes e clientes de cruzeiros, reivindicou uma invasão ao próprio FBI. A audaciosa ação, segundo o grupo, não teve como objetivo a extorsão financeira direta, mas sim um movimento estratégico de relações públicas e marketing para proteger sua reputação e o que chamam de "negócio". A invasão ao portal FBIJobs.gov, que permanece fora do ar, explorou uma falha de segurança zero-day no sistema Oracle PeopleSoft. O FBI confirmou a investigação sobre a alegação de comprometimento do portal e de dados de funcionários, mas ainda apura se a origem da falha foi interna ou de um terceiro.

Um Movimento de Relações Públicas no Submundo

A motivação declarada pelo ShinyHunters para o ataque ao FBI foge do padrão de extorsão financeira. Em vez de exigir um resgate milionário, o grupo afirmou que a invasão foi executada para contestar as alegações contidas em um relatório do FBI (FLASH report) de maio de 2026. Esse relatório descrevia o ShinyHunters como um grupo que utiliza "estratégias de assédio, envio de mensagens de texto e chamadas telefônicas ameaçadoras para vítimas e seus familiares", além de "falsas alegações de posse de informações sensíveis ou comprometedoras". O grupo nega veementemente essas acusações, vendo a invasão ao FBI como uma demonstração de sua capacidade técnica e uma refutação direta à "desinformação disseminada pelo FBI, jornalistas e pesquisadores da indústria".

Credibilidade e Transação no Mercado de Cibercrime

Para o ShinyHunters, a invasão ao FBI serve como um "marketing de iniciativa" para atrair "futuros parceiros corporativos" que buscam negociações de pagamento. O grupo acredita que a documentação dessa invasão reforçará sua imagem como "profissionais sérios e orientados a resultados, focados unicamente em transação e resolução". Eles argumentam que sua "reputação única e excepcional, aliada a mais de cinco anos de histórico no setor", os posiciona de forma vantajosa. Segundo o porta-voz, as vítimas tendem a resolver situações mais rapidamente e a um custo menor com eles do que com outras entidades, devido às suas "vastas capacidades e recursos". A invasão estabeleceria, na visão deles, "credibilidade, superioridade técnica e excelência, e capacidade com futuros stakeholders corporativos, posicionando-nos como uma entidade profissional e previsível focada em concluir negociações de forma eficiente".

O Foco na "Estrutura Corporativa", Não em Indivíduos

Questionados sobre a justificativa para seus atos, especialmente considerando o impacto em casos como o da plataforma Canvas, que afetou centenas de milhões de estudantes, o ShinyHunters alega não atacar "seres humanos", mas sim a "estrutura corporativa". A justificativa é que os pagamentos de resgate vêm de apólices de seguro das empresas, e não do próprio bolso das vítimas ou de seus negócios, minimizando o dano pessoal. Eles contrastam seus métodos com ataques de ransomware e outras ações disruptivas, que consideram "substancialmente piores e mais custosos". O grupo admite, contudo, que por vezes é necessário "levar a corporação ao limite absoluto para colocá-los na mesa de negociação", especialmente se a empresa não os considera confiáveis ou crê que estão blefando.

A Falha Zero-Day e o Futuro Incerto

A exploração de uma vulnerabilidade zero-day no Oracle PeopleSoft, que o ShinyHunters afirma ainda não ter sido corrigida, levanta preocupações sobre a segurança de outras organizações que utilizam sistemas semelhantes para gerenciar dados de RH e funcionários. O grupo não comentou se abusou dessa falha em outros alvos, mas indicou que ela permitiria o acesso a "informações pessoais de RH/funcionários de outras corporações vulneráveis". Embora evitem quantificar seus ganhos, o ShinyHunters ostenta um desempenho de receita que "supera significativamente tanto nossos concorrentes quanto negócios legítimos da vida real", com projeções de "crescimento substancial de receita em breve". A ação contra o FBI, no entanto, certamente intensificará os esforços das autoridades para capturar seus membros, que anteriormente operavam sob o nome GnosticPlayers.

O cenário atual sugere um jogo de gato e rato cada vez mais sofisticado no ciberespaço. Enquanto o FBI e outras agências intensificam a caça, grupos como o ShinyHunters buscam novas formas de legitimar suas operações criminosas, explorando falhas de segurança e a própria desinformação para construir uma reputação no submundo digital e garantir a continuidade de suas operações.

Source · The Register