
O FBI investiga um ataque cibernético ao seu sistema de recursos humanos que expôs informações pessoais de funcionários e candidatos.
Vivaldo José Breternitz (*)
O grupo hacker ShinyHunters assumiu a autoria do ataque e afirmou ter obtido dados de milhares de pessoas ligadas ao FBI. O ShinyHunters é conhecido por ter conduzido, com sucesso, roubos de dados e campanhas de extorsão. O próprio FBI já havia publicado, em maio de deste ano, um alerta sobre atividades atribuídas ao grupo.
Entre as informações supostamente roubadas estão nomes, endereços, cargos, números de seguro social e até mesmo resultados de exames psiquiátricos, de sangue e de urina. Veículos como a Reuters relataram que alguns dados tornados públicos pelos hackers são reais, embora isso não comprove que tenham sido obtidos diretamente dos sistemas do FBI.
O próprio FBI confirmou que seu portal FBIJobs.gov foi atacado e que conduz uma investigação em conjunto com empresas terceirizadas responsáveis pelos serviços do portal, buscando conhecer a extensão total do incidente e a quantidade de dados efetivamente roubados. Enquanto a apuração prossegue, o FBI não confirmou as informações dadas pelo grupo criminoso.
Já os hackers dizem ter explorado vulnerabilidades do PeopleSoft, sistema de recursos humanos da Oracle usado pelo FBI; o PeopleSoft tem milhares de usuários, inclusive no Brasil.
O episódio chama atenção para os riscos associados a fornecedores de tecnologia e sistemas terceirizados, inclusive em organizações que mantém informações altamente sensíveis.
Se até o FBI pode ser atacado com êxito, o que pensar da segurança de empresas e de pessoas comuns?
(*) Doutor em Ciências pela Universidade de São Paulo, é professor, consultor e diretor do Fórum Brasileiro de Internet das Coisas – [email protected].



