25 de setembro de 2026

??ºC Tempo São Paulo - SP São Paulo - SP
??ºC Tempo Rio de Janeiro - RJ Rio de Janeiro - RJ
??ºC Tempo Salvador - BA Salvador - BA

Crimes cibernéticos roubam exames médicos sigilosos de agentes do FBI

Tecnologia Hackeamento 25/09/2026 15:00 Joe Tidy, BBC News bbc.co.uk

Hacker expõe dados íntimos de saúde, endereços e identificação de milhares de policiais federais americanos. O FBI nega que seja uma tentativa de extorsão financeira e afirma investigar o incidente.

Criminosos cibernéticos que invadiram o sistema do FBI afirmam ter acesso a dados médicos extremamente sensíveis de milhares de agentes especiais.

A BBC News analisou amostras dos exames médicos de "aptidão física" roubados, que contêm informações como resultados de exames de sangue e urina, além de anotações de médicos mencionando condições específicas, como "alergia a frutos do mar e bananas".

  • A lista conecta milhares de agentes aos seus registros médicos e de aptidão física.
  • Os registros incluem nomes completos, endereços e problemas de saúde, como sangue na urina e colesterol alto.
  • Especialistas alertam que esses dados podem facilitar golpes, chantagens e ataques direcionados contra os policiais.
  • O grupo hacker ShinyHunters afirma que a violação abrange cerca de 60.000 funcionários atuais e ex-funcionários.
  • Diferente de outros casos, os hackers não pedem dinheiro; eles exigem que o FBI retire um aviso publicado anteriormente.

O perigo da exposição de dados médicos

Os registros incluem os nomes completos e endereços dos agentes, bem como referências a preocupações médicas, incluindo "sangue na urina" e "colesterol alto".

Especialistas afirmam que o hack, que está sendo investigado pelo FBI, pode deixar os agentes vulneráveis a golpes, chantagens e ataques direcionados, além de ajudar criminosos a se passarem por oficiais de aplicação da lei.

"A lista mapeia milhares de agentes contra seus registros médicos e de aptidão física", disse Etay Maor, vice-presidente de inteligência de ameaças na Cato Networks.

"Senhas podem ser redefinidas se roubadas, mas os registros médicos não. Portanto, uma vez que esses dados saiam, eles permanecem comprometidos para sempre. Essa permanência, aplicada a toda uma força de trabalho, é o que torna este vazamento tão sério".

Investigação do FBI

O FBI não respondeu a pedidos de comentários. No entanto, na quarta-feira, a agência reconheceu a violação e disse que estava "investigando agressivamente" como isso aconteceu.

O grupo de criminosos cibernéticos ShinyHunters afirma que invadiu os sistemas do FBI na segunda-feira e, mais tarde, publicou os detalhes do ataque em seu site na darknet.

O grupo também compartilhou amostras dos dados supostamente roubados com jornalistas, juntamente com uma exigência de extorsão.

Incomumente, os hackers não estão pedindo dinheiro. Em vez disso, eles buscam o recolhimento de um aviso do FBI publicado em maio, que alegam ter sido "ofendido" por ele.

As amostras compartilhadas com jornalistas parecem genuínas e incluem nomes, endereços, números de telefone, números de crachá, cargos e informações sobre cônjuges.

Os registros parecem se referir a milhares de agentes, incluindo altos funcionários, como subdiretores.

O professor Ciaran Martin, ex-chefe do Centro Nacional de Segurança Cibernética do Reino Unido, descreveu o hack, se confirmado, como "tão sério quanto o possível quando se trata de violações de dados".

Engenharia social e fraude

A agência Reuters informa que parte dos dados inclui informações sobre agentes envolvidos em investigações relacionadas à Rússia, China e cartéis de drogas.

Reportagens da 404 Media sugerem que detalhes de uma unidade de hacking pouco conhecida do FBI também podem ter sido expostos.

Inicialmente, acreditava-se que a violação afetava os 38.000 funcionários atuais do FBI, mas os hackers agora afirmam que o número pode ser muito maior.

O grupo diz que subestimou a escala do roubo de dados e agora afirma deter informações sensíveis sobre cerca de 60.000 funcionários atuais e ex-funcionários do FBI.

Jamie Akhtar, CEO e cofundador da CyberSmart, disse que as alegações dos hackers devem ser tratadas com cautela, mas que a violação parecia extremamente preocupante.

"Tais dados podem ser usados para engenharia social altamente convincente, falsidade, fraude de identidade, chantagem ou até mesmo operações targeting pessoal da aplicação da lei, tornando as possíveis implicações particularmente sérias", disse ele.

Os hackers, que se comunicam com jornalistas em inglês por meio do serviço de mensagens Telegram, afirmam que publicarão o conjunto completo de dados em cinco dias, a menos que o FBI atenda às suas exigências.

ShinyHunters é um coletivo de hacking internacional que tem atuado desde 2019 e foi vinculado a uma série de ciberataques de alto perfil, incluindo incidentes que afetaram a Rockstar Games e a plataforma educacional Canvas.

O grupo afirma que explorou uma vulnerabilidade em um sistema de armazenamento em nuvem da Oracle usado pelo FBI, ganhando acesso a múltiplas plataformas, incluindo FBIJobs, FBI BEAST, que lida com verificação de antecedentes de funcionários e solicitantes, FBI MedLink, que armazena registros médicos, e FBI BICS, que contém informações investigativas.

Em um comunicado publicado no X, o FBI disse que ainda está tentando determinar se os hackers invadiram diretamente seus sistemas ou comprometeram um provedor de terceiros.

"Estamos investigando este assunto ativamente e agressivamente e trabalhando de perto com aqueles provedores de terceiros que suportam o FBIJobs.gov para mitigar todos e quaisquer riscos", disse o comunicado.