A BBC News informou ter tido acesso a amostras de exames médicos roubados de agentes do FBI. Os relatórios de "aptidão para o trabalho" identificam os agentes do FBI por nome e endereço, e revelam ainda mais detalhes pessoais. Incluem resultados de exames de sangue e urina e anotações médicas mencionando colesterol alto, sangue na urina e até mesmo alergia a frutos do mar e banana.
Como relatamos na semana passada, o grupo de extorsão ShinyHunters afirma ter invadido o FBI. Após supostamente assumir o controle do site de vazamentos do grupo de ransomware Clop , o ShinyHunters diz que atacou o FBI para punir a agência por divulgar o que considera informações falsas sobre o grupo.
As descobertas da BBC aumentam a tensão: o suposto roubo inclui registros médicos altamente sensíveis, e não apenas a identidade e os dados de contato dos funcionários. A ShinyHunters compartilhou amostras com jornalistas como prova de suas alegações.
A BBC afirma:
“As amostras compartilhadas com os jornalistas parecem autênticas e incluem nomes, endereços, números de telefone, números de crachá, cargos e informações sobre cônjuges.”
A ShinyHunters alega ter acessado diversos sistemas, incluindo o FBI MedLink, que armazena registros médicos, e o FBI BEAST, que realiza verificações de antecedentes de funcionários e candidatos, mas o FBI não confirmou essas alegações. O FBI reconheceu um incidente que afetou sistemas relacionados ao FBIJobs e afirma estar investigando se seu próprio ambiente ou o de um provedor terceirizado foi comprometido.
A exigência declarada do grupo permanece não financeira: eles querem que o FBI retire ou remova um alerta de maio que o ShinyHunters considera falso e difamatório. O grupo afirma que divulgará os dados em até cinco dias se suas exigências não forem atendidas.
Os cibercriminosos também aumentaram o número de pessoas afetadas. O grupo ShinyHunters agora afirma possuir informações confidenciais de cerca de 60.000 funcionários atuais e antigos do FBI. Históricos médicos podem tornar as pessoas afetadas vulneráveis muito tempo depois do incidente: diferentemente de uma senha roubada, um registro médico não pode ser alterado.
O que fazer se você for afetado
O FBI ainda não confirmou quais informações foram acessadas ou quem foi afetado. Se você é ou foi funcionário do FBI, é parente de um funcionário ou se candidatou a uma vaga no FBI:
- Consulte as recomendações do FBI. Cada violação de segurança é diferente, portanto, verifique o site FBI.gov para obter atualizações e siga as orientações específicas oferecidas.
- Altere sua senha. Se você possui uma conta no FBI Jobs e reutiliza a mesma senha em outros lugares, altere-a também nessas outras contas. Escolha uma senha forte que você não utilize para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilite a autenticação de dois fatores ( 2FA ). Se possível, use uma chave de hardware compatível com FIDO2, um laptop ou um celular como seu segundo fator. Algumas formas de 2FA podem ser facilmente burladas por phishing, assim como senhas, mas a 2FA que utiliza um dispositivo FIDO2 não pode ser alvo de phishing.
- Cuidado com impostores. Criminosos cibernéticos podem entrar em contato com você se passando pelo FBI, outra agência governamental ou alguém que você conhece. Verifique a identidade de qualquer pessoa que entrar em contato com você.
- Não tenha pressa. Os ataques de phishing costumam se passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
- Configure o monitoramento de identidade . Isso pode alertá-lo caso suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a se recuperar posteriormente.
Vamos ser sinceros: uma janela anônima tem suas limitações.
Violações de dados, comércio na dark web, fraudes de crédito. Malwarebytes Identity Theft monitora tudo isso, avisa você rapidamente e inclui um seguro contra roubo de identidade.




