Após uma grave invasão ao site de empregos do FBI que expôs dados confidenciais de funcionários, a agência alertou publicamente o grupo hacker ShinyHunters. O diretor-adjunto Brett Leatherman intimou os criminosos a entrarem em contato, avisando que sabe como encontrá-los e citando a recente prisão de um suspeito ligado ao caso. Em resposta, o grupo recuou de um ultimato anterior, alegando que a ação foi apenas uma campanha de marketing e que não divulgará as informações roubadas.
Uma autoridade de alto escalão do FBI fez um pedido incomum e público ao grupo de hackers ShinyHunters, dizendo aos cibercriminosos, nesta terça-feira, que eles deveriam entrar em contato após uma violação em grande escala do site de empregos do órgão.
Em um vídeo publicado no X na terça-feira, o diretor-adjunto do FBI, Brett Leatherman, disse que a recente prisão de um holandês ligada à investigação sobre o ShinyHunters deveria servir como um aviso.
"Outros grupos acreditavam que o anonimato ou seus amigos os protegeriam, e estavam enganados", disse Leatherman, que lidera a Divisão Cibernética do FBI. "Vocês sabem como nos encontrar, e nós sabemos como encontrá-los. Sugiro que entrem em contato primeiro, enquanto a escolha ainda é de vocês."
Embora formulado como uma ameaça, o pedido de Leatherman para abrir um canal de comunicação entre as autoridades e os hackers é a mais recente indicação de quão seriamente o FBI está levando a violação, que comprometeu registros médicos confidenciais, números de Seguro Social, informações familiares e detalhes relacionados à inteligência de funcionários identificados do FBI.
Um memorando interno distribuído pelo FBI indicava que as autoridades estavam agindo partindo do pressuposto de que todos os funcionários haviam sido expostos, conforme já havia sido noticiado pela Reuters.
O ShinyHunters não respondeu imediatamente a uma mensagem solicitando comentários. Inicialmente, o grupo deu ao FBI uma semana para retirar um comunicado sobre os hackers ao qual o ShinyHunters se opôs — prazo que expirou na terça-feira. Desde então, os hackers afirmaram que o ultimato não era um prazo nem uma ameaça e que não tinham intenção de publicar os dados.
"Tudo isso foi uma campanha de marketing", disse o grupo na segunda-feira.