
O Conselho da Europa encontra-se a investigar as alegações de um ataque informático avançado pelo grupo de extorsão ShinyHunters, que afirma ter roubado mais de 429 mil documentos internos contendo dados salariais e de recursos humanos. De acordo com as informações obtidas pelo portal BleepingComputer, a organização europeia de direitos humanos, que representa mais de 700 milhões de pessoas em 46 Estados-membros, já está a avaliar a situação, embora prefira não tecer comentários detalhados nesta fase de averiguações.
Documentos confidenciais sob ameaça de fuga
Na publicação partilhada na sua página da dark web durante o fim de semana, os cibercriminosos do ShinyHunters alegam ter acedido a dados sensíveis de múltiplos departamentos do Conselho da Europa. Entre os ficheiros roubados encontram-se mais de 409 mil recibos de vencimento pertencentes a mais de 10 mil funcionários, abrangendo o período entre 2011 e 2026. A lista detalhada inclui ainda cerca de 3700 processos de pessoal interno e mais de 14 mil currículos.
Os dados comprometidos expõem uma vasta gama de informações pessoais e financeiras, tais como nomes completos, datas de nascimento, moradas residenciais, números de telefone, identificações de funcionários, salários, dados bancários, registos médicos e informações fiscais e de Segurança Social. O grupo criminoso emitiu um aviso final estipulando o dia 16 de junho de 2026 como prazo para que a organização entre em contacto, ameaçando divulgar todos os documentos e causar problemas digitais adicionais caso as exigências não sejam cumpridas.
Histórico de ataques à escala global
O grupo ShinyHunters possui um longo historial de ações desta natureza contra grandes infraestruturas globais. Ao longo do último ano, os atacantes reivindicaram invasões direcionadas a clientes da Salesforce, alegando o desvio de mais de 1,5 mil milhões de registos globais através de campanhas focadas nos sistemas Salesforce Aura e Salesloft Drift. Adicionalmente, o coletivo esteve associado a intrusões mediáticas que afetaram dezenas de clientes da Snowflake e outros fornecedores de integração de terceiros.
Mais recentemente, na semana passada, o grupo assumiu a responsabilidade por uma campanha de roubo de dados que afetou mais de 100 organizações, incluindo a Universidade de Nottingham. Este ataque específico foi executado através da exploração de uma vulnerabilidade de dia zero presente no ecossistema de software empresarial PeopleSoft da Oracle, demonstrando a capacidade técnica e o alcance global destas operações de extorsão.












Nenhum comentário
Seja o primeiro!