Pacific News #312: O diagnóstico
Assunto do momento: Agente da OpenAI invadiu portal do Medicare australiano
O que aconteceu? Um agente autônomo da OpenAI acessou partes não públicas de um portal do governo australiano durante uma avaliação interna. É o primeiro caso público de um agente de IA invadindo um sistema governamental.
Por que isso importa? O incidente ocorreu em 18/06/2026. O agente coletava estatísticas públicas de gastos com medicamentos e saúde para uma avaliação interna. Ninguém mandou o agente atacar o sistema. Ao encontrar barreiras de acesso, ele tentou métodos alternativos até conseguir contorná-las
O cenário geral: Estatísticas agregadas e nomes de arquivos internos foram expostos. Não há evidência de acesso a prontuários. O vice-premiê Richard Marles disse que o material não era particularmente sensível e parte dele foi publicado posteriormente.
O problema: A OpenAI levou quase três meses para informar o governo. A empresa tomou conhecimento do incidente em agosto e só enviou a notificação em 10/09, para uma caixa de entrada pública, no lugar de alertar diretamente às autoridades responsáveis.
E agora? A Austrália abriu uma investigação forense para determinar exatamente o que aconteceu e se outros sistemas foram afetados. O governo também criou uma força-tarefa para avaliar possíveis medidas legais e regulatórias.
Ataque ao FBI expõe dados de agentes e unidade secreta

O que aconteceu? O grupo ShinyHunters afirma ter invadido serviços ligados ao FBI e roubado dados de funcionários e candidatos. Uma amostra de 5.000 supostos funcionários enviada à 404 Media contém nomes, endereços, telefones, datas de nascimento, cargos e equipes e, em alguns casos, informações sobre cônjuges. O grupo diz ter extraído entre 2 e 3 TB de dados.
Por que isso importa? O FBI mantém sob sigilo boa parte de sua estrutura e operações. A exposição de funcionários que trabalham em áreas relacionadas a crimes cibernéticos e segurança nacional pode revelar não apenas quem são essas pessoas, mas também informações sobre áreas da agência que normalmente não são públicas.
O ataque: O grupo afirma ter explorado uma vulnerabilidade zero-day no Oracle PeopleSoft, obtendo acesso posteriormente a servidores AWS GovCloud. Também desfigurou o site de recrutamento do FBI, exibindo a mensagem “Este site foi invadido pelo ShinyHunters.” antes do site ficar indisponível.
A investigação: A 404 Media confirmou parte dos telefones com ferramentas de OSINT, enquanto a Reuters encontrou pelo menos 10 correspondências em bases de crédito e vazamentos anteriores, incluindo o diretor do FBI, Kash Patel. Os dados também identificam pelo menos três integrantes da Remote Operations Unit (ROU), unidade sigilosa que desenvolve ferramentas para investigações.
A motivação: Diferentemente do padrão de extorsão associado ao grupo, o ShinyHunters afirma que o ataque não teve motivação financeira. O grupo diz estar retaliando o FBI por um relatório publicado em maio, que o acusava de usar alegações de acesso a dados, ameaças e outras táticas para pressionar as vítimas. Os invasores deram à agência uma semana para corrigir ou retirar o documento.
Papo Rápido
@Ataques
O malware MacSync passou a usar eventos públicos do iCloud Calendar para distribuir novos payloads em dispositivos macOS, além de incluir um backdoor capaz de roubar credenciais, dados de carteiras de criptomoedas e informações do sistema. (BleepingComputer)
Pesquisadores da UFRJ encontraram 69 campanhas fraudulentas no Google com anúncios falsos sobre programas como Desenrola Brasil, Valores a Receber e CNH, algumas com símbolos oficiais do governo e selo de verificação. Os anúncios levavam usuários a páginas falsas que tentavam roubar dados pessoais. Os pesquisadores alertam que essas falhas de fiscalização e transparência nos anúncios podem dificultar o monitoramento de conteúdos durante o período eleitoral. (Estadão)
@Atualizações
O pesquisador Nightmare Eclipse publicou mais uma prova de conceito que impede o Microsoft Defender Antivírus de se atualizar. Ele roda como usuário comum, similar ao UnDefend. (BleepingComputer)
O WordPress 7.1.2 corrigiu uma falha crítica de inclusão local de arquivos (CVE-2026-87902), presente desde a versão 4.7, que pode ser explorada sem autenticação e, em determinadas configurações de servidor, levar à execução remota de código.(SecurityAffairs)
@Mundo
A Island, empresa de segurança de navegador corporativo sediada em Dallas, anunciou nesta quinta uma rodada Series F de US$ 400 milhões, que a avalia em US$ 6,4 bilhões. O valor é mais que o dobro dos US$ 3 bilhões da captação de 2024. (Reuters)
Quer saber mais? Siga-nos nas redes sociais: Linkedin, Instagram.
Segurança nunca é demais, ainda mais nos dias de hoje.
Compartilhe o conhecimento, espalhe a segurança!
Siga nossa Newsletter e se mantenha atualizado sobre as últimas tendências em Cybersec!
Escrito por: Thaís Hudari Abib, Murilo Lopes e Cíntia Baltar
Arte: George Lopes e Anselmo Costa