Segundo os próprios hackers, a amostra de 5 mil registros representa apenas uma fração de um acervo de dois a três terabytes que alegam possuir, e inclui informações de contato de emergência, como cônjuges e filhos, além de dados sobre lotações em escritórios regionais (Baltimore, Newark) e em unidades responsáveis por inteligência, segurança e contra‑espionagem.
O FBI confirmou estar ciente de “um grupo criminoso cibernético que alega ter invadido o portal FBIJobs.gov e de um suposto impacto sobre as informações de identificação pessoal dos funcionários do FBI”, acrescentando que a causa da violação ainda não foi determinada e que a agência está “investigando o caso de forma ativa e agressiva”.
Em comunicado, o ShinyHunters declarou que manterá os dados como reféns até que o FBI retire uma declaração desfavorável ao grupo, publicada em maio, e afirmou que não se responsabiliza caso os 5 mil registros vazem.
Eric O’Neill, ex‑agente de contra‑espionagem do FBI e fundador da Nexasure AI, alertou que o material seria “uma mina de ouro para serviços de inteligência estrangeiros”, destacando o interesse da China em identificar quem trabalha contra seus interesses, bem como de outros serviços hostis e grupos extremistas nos EUA.
A Reuters conseguiu validar individualmente os dados de mais de 22 pessoas, cruzando as informações vazadas com registros de crédito e vazamentos anteriores da plataforma District 4 Labs; parte das atribuições corresponde a cargos publicamente conhecidos, enquanto outras referem‑se a unidades confidenciais, como a “Unidade de Organizações Criminosas da China” e a “Seção de Operações da Rússia”.
Especialistas apontam que a exposição de nomes, endereços e contatos de emergência pode colocar agentes e suas famílias em risco, sobretudo aqueles vinculados a operações de HUMINT, interceptação de telecomunicações e vigilância eletrônica, áreas tradicionalmente protegidas por protocolos de segurança rigorosos.
Até o momento, o FBI não confirmou a autenticidade completa da planilha nem divulgou o número exato de funcionários afetados; a agência continua a analisar o alcance da violação e a avaliar medidas de mitigação, enquanto autoridades de segurança dos EUA monitoram possíveis tentativas de exploração dos dados por atores estrangeiros.