O grupo de extorsão ShinyHunters não tem medo de fazer inimigos. Agora, alega ter infiltrado-se no FBI.
Após supostamente assumir o controle do site de vazamentos do grupo de ransomware Clop , o ShinyHunters afirma ter atacado o FBI para punir a agência por divulgar o que considera informações falsas sobre o grupo.
Numa longa publicação em seu site de vazamentos, o grupo detalha suas queixas:

Aviso de serviço público – Leia isto agora
Prezados Diretor Adjunto Brett Leatherman da Divisão Cibernética do FBI e Diretor Kash Patel do FBI,
Durante o segundo trimestre deste ano, o FBI (Departamento Federal de Investigação) fez alegações falsas substanciais a respeito de nossa organização em um relatório FLASH. Sentimo-nos profundamente ofendidos.
Ficamos muito desapontados ao ver que uma agência do seu calibre recorreria a tal disseminação de desinformação numa tentativa de "interromper" as nossas operações, um esforço que, em última análise, se revelou infrutífero.
Para abordar e corrigir adequadamente essas alegações infundadas, fomos obrigados a adotar uma postura firme e assertiva para garantir que nossa resposta fosse plenamente reconhecida. Este anúncio de serviço público de hoje faz exatamente isso.
Nosso anúncio de serviço público de hoje busca abordar essas alegações e corrigi-las.
Nós comprometemos o FBI. Possuímos dados extremamente sensíveis de praticamente TODOS os agentes do FBI e de indivíduos que se candidataram a um emprego na agência, seja para o cargo de Agente Especial ou qualquer outra função. Os seguintes serviços do FBI foram comprometidos: Justiça Criminal (CJ), Recursos Humanos (RH), Medlink e outros.
Estamos dispostos a conceder-lhe uma semana para corrigir ou simplesmente REMOVER o relatório FLASH do segundo trimestre de 2026 sobre nós, que inclui diversas alegações FALSAS:
- “Os agentes maliciosos frequentemente usam suas alegações reais ou exageradas de acesso a informações sensíveis ou pessoais para induzir as vítimas a pagar por isso.”
- “Para exercer pressão sobre as vítimas[1], os agentes de assédio sexual geralmente utilizam estratégias de assédio, enviando mensagens de texto e telefonemas ameaçadores para as vítimas e seus familiares e, em alguns casos, swatting ”
- “Os autores de ameaças podem alegar falsamente possuir informações sensíveis ou comprometedoras, incluindo fotografias ou vídeos embaraçosos das vítimas, que frequentemente não existem.”
Desejamos afirmar categoricamente que nossas ameaças e reivindicações são muito reais. Não são exageradas e jamais um blefe. Este anúncio de serviço público de hoje é a prova viva disso.
Desejamos afirmar categoricamente que NUNCA realizamos swatting Não realizamos ataques contra funcionários de empresas vítimas, nem enviamos mensagens de texto com ameaças a familiares de funcionários vítimas.
Desejamos afirmar categoricamente que NUNCA alegamos possuir informações sensíveis ou comprometedoras, incluindo fotografias e vídeos embaraçosos de vítimas. NÃO SOMOS EXTORSIONISTAS SEXUAIS.
Por fim, queremos afirmar, de forma inequívoca, que NÃO fazemos parte de "The Com". NUNCA fizemos parte de "The Com". "The Com" é uma propaganda iniciada pela indústria de segurança da informação, que manipulou ex-funcionários do FBI e do Departamento de Justiça para formalizar esse absurdo.
Como grandes defensores e apoiadores da Constituição dos EUA, estamos exercendo nossa Primeira Emenda e combatendo ativamente a desinformação. Isso não é um pedido de resgate, coerção ou extorsão. Suas políticas federais não se aplicam aqui. Este anúncio de serviço público NÃO tem motivação financeira.
Reconhecemos que certas declarações em seu relatório FLASH parecem derivar de reportagens tendenciosas feitas por alguns jornalistas que, anteriormente e intencionalmente, propagaram narrativas falsas sobre nossa organização, numa tentativa de "interromper" nossas operações e prejudicar a confiança dos clientes em nossa empresa, na esperança de que ninguém nos pague. Caso esses jornalistas — e você sabe muito bem quem são — continuem com esses ataques injustificados e declarações difamatórias, seremos obrigados a responder de forma civilizada, com uma defesa contundente e proporcional de nossa reputação.
Convidamos todos os jornalistas a nos contatarem pelo endereço shinygroup@onionmail[.]com para ouvirem nossa versão da história.
Tome a decisão certa, não seja a próxima manchete.
Agradeço sua atenção a este assunto. -SH
Atualizado em: 23 de setembro de 2026
A publicação é essencialmente uma “notificação de correção” hostil dirigida aos líderes do FBI, Brett Leatherman e Kash Patel. Sua principal queixa é um alerta do FBI que afirma que os ShinyHunters costumam assediar vítimas e suas famílias, inclusive por meio de mensagens ameaçadoras, telefonemas e, em alguns casos, swatting .
O alerta também adverte que agentes maliciosos podem exagerar seu acesso a informações pessoais ou alegar falsamente possuir fotos ou vídeos comprometedores. O aviso não usa a palavra "sextorsão", mas o grupo ShinyHunters parece ter interpretado a referência a material comprometedor dessa forma. O grupo nega grande parte da versão do FBI, ao mesmo tempo que utiliza linguagem coercitiva própria.
O documento em questão parece ser o alerta público do FBI/IC3 intitulado “ShinyHunters: Grupo de cibercriminosos ataca sistema de gestão de aprendizagem”, emitido em 15 de maio de 2026. Apesar da ShinyHunters o denominar “Relatório FLASH do 2º trimestre de 2026”, o documento, de acesso público, está identificado como um Anúncio de Serviço Público (ASP), e não como um FLASH.
A situação pode ter sido ainda mais confusa por um extorsionista sexual que se fez passar por ShinyHunters . ShinyHunters declara:
“NÃO SOMOS EXTORSIONISTAS SEXUAIS.”
A empresa também nega ter realizado trotes swatting ou enviado mensagens ameaçadoras aos familiares de funcionários de suas vítimas corporativas.
O grupo também nega fazer parte do The Com , uma rede descentralizada ligada a crimes cibernéticos e violência. Eles chamam essa ligação de:
“Propaganda iniciada pela indústria de segurança da informação, que fez lavagem cerebral em ex-funcionários do FBI e do Departamento de Justiça para que formalizassem esse absurdo.”
O grupo então ameaça jornalistas que acusa de espalhar essas “narrativas falsas”.
A parte mais preocupante da mensagem é a alegação do grupo de que roubou dados sensíveis sobre:
“Quase todos os agentes do FBI e indivíduos que apresentaram uma candidatura a um emprego no FBI.”
Segundo o site 404 Media , a ShinyHunters forneceu uma amostra contendo informações sobre aproximadamente 5.000 agentes do FBI, incluindo nomes, endereços residenciais, números de telefone e detalhes sobre seus cônjuges. A publicação teria verificado partes da amostra, mas o conjunto de dados completo e as alegações mais amplas sobre a violação não foram confirmados de forma independente.
O grupo também teria desfigurado o site de empregos do FBI. O FBI afirma estar ciente das denúncias de atividades não autorizadas que afetaram o FBIjobs.gov e está investigando o caso, embora "invadido" não signifique necessariamente "violado".

O que fazer se você for afetado
O FBI ainda não confirmou quais informações foram acessadas ou quem foi afetado. Se você é ou foi funcionário do FBI, é parente de um funcionário ou se candidatou a uma vaga no FBI:
- Consulte as recomendações do FBI. Cada violação de segurança é diferente, portanto, verifique o site FBI.gov para obter atualizações e siga as orientações específicas oferecidas.
- Altere sua senha. Se você possui uma conta no FBI Jobs e reutiliza a mesma senha em outros lugares, altere-a também nessas outras contas. Escolha uma senha forte que você não utilize para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilite a autenticação de dois fatores ( 2FA ). Se possível, use uma chave de hardware compatível com FIDO2, um laptop ou um celular como seu segundo fator. Algumas formas de 2FA podem ser facilmente burladas por phishing, assim como senhas, mas a 2FA que utiliza um dispositivo FIDO2 não pode ser alvo de phishing.
- Cuidado com impostores. Criminosos cibernéticos podem entrar em contato com você se passando pelo FBI, outra agência governamental ou alguém que você conhece. Verifique a identidade de qualquer pessoa que entrar em contato com você.
- Não tenha pressa. Os ataques de phishing costumam se passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas não realizadas, suspensões de contas e alertas de segurança.
- Configure o monitoramento de identidade . Isso pode alertá-lo caso suas informações pessoais sejam comercializadas ilegalmente online e ajudá-lo a se recuperar posteriormente.
Vamos ser sinceros: uma janela anônima tem suas limitações.
Violações de dados, comércio na dark web, fraudes de crédito. Malwarebytes Identity Theft monitora tudo isso, avisa você rapidamente e inclui um seguro contra roubo de identidade.




