{
"$type": "site.standard.document",
"bskyPostRef": {
"cid": "bafyreigiggztesxytcyr5tmk2gdmbtswwiuq6fruj75ir6dcehzyeoz7ca",
"uri": "at://did:plc:ulfbtqn2ybcgbzf27z75qrvu/app.bsky.feed.post/3moej2vl3aub2"
},
"coverImage": {
"$type": "blob",
"ref": {
"$link": "bafkreidirc2jifyobli4qi4gmywv3raxwt2o6q4l2lpqozo3reg2pyradi"
},
"mimeType": "image/jpeg",
"size": 123539
},
"path": "/seguranca/413876-cibercriminosos-roubam-297-gb-de-dados-do-conselho-da-europa-em-ataque-sistematico.htm",
"publishedAt": "2026-06-15T23:10:00.000Z",
"site": "https://www.tecmundo.com.br",
"tags": [
"Segurança",
"mostramos aqui no TecMundo",
"Google confirmou",
"nossa newsletter",
"canal do YouTube."
],
"textContent": "O grupo de extorsão ShinyHunters afirma ter invadido o Conselho da Europa, organização internacional de direitos humanos com sede em Estrasburgo, na França. Segundo os criminosos, o ataque roubou mais de 297 GB de dados.\n\nA invasão teria acontecido por meio da mesma falha crítica no Oracle PeopleSoft que o grupo já vinha explorando contra outras organizações nas últimas semanas. Um porta-voz do Conselho da Europa disse ao site The Register que a instituição está \"investigando o assunto e avaliando a situação\", mas não deu mais detalhes.\n\n## O que teria sido roubado do Conselho da Europa\n\nDe acordo com uma publicação no site de extorsão do ShinyHunters, o ataque ao Conselho da Europa resultou no roubo de 429 mil arquivos. Os criminosos afirmam que esses arquivos contêm registros de RH e folha de pagamento, holerites, ordens de compra e currículos.\n\nAlém disso, o grupo alega ter acesso a dados de salário, informações bancárias, registros fiscais e até prontuários médicos de funcionários da instituição. Até o momento, a Oracle não se pronunciou sobre o caso, e não está claro se a vulnerabilidade já foi corrigida.\n\nHackers do ShinyHunters exploraram falha crítica no Oracle PeopleSoft para roubar dados de centenas de organizações.\n\n## Recapitulando o ataque ao Oracle PeopleSoft\n\nComo já mostramos aqui no TecMundo, o ShinyHunters explorou uma vulnerabilidade no PeopleSoft, sistema de gestão usado por universidades e grandes empresas. A falha recebeu o código CVE-2026-35273 e nota 9,8 de 10 em gravidade. Basicamente, ela permite que um invasor execute comandos no servidor sem precisar de login ou qualquer ação da vítima, bastando ter acesso à rede pela internet.\n\nO Google confirmou que a campanha usou essa falha como zero-day, ou seja, antes mesmo de existir uma correção disponível. Para invadir os sistemas, os criminosos usaram programas de controle remoto disfarçados de ferramentas da Microsoft Azure.\n\nSegundo o ShinyHunters, mais de 100 organizações em 300 sistemas diferentes foram comprometidas dessa forma. Uma das primeiras vítimas confirmadas foi a Universidade de Nottingham, no Reino Unido, que teve dados de cerca de 454.600 estudantes e ex-alunos vazados.\n\n## Outros ataques recentes do grupo na área de educação\n\nEsse não é o primeiro golpe do ShinyHunters envolvendo dados educacionais. Em maio, a empresa de tecnologia educacional Instructure confirmou ter pago um resgate ao grupo, depois que criminosos invadiram a plataforma Canvas e acessaram dados de 275 milhões de estudantes, professores e funcionários.\n\nJá em março, o ShinyHunters havia atacado a Infinite Campus, fornecedora de software para escolas de ensino fundamental e médio. Isso porque a empresa não pagou o resgate, e o grupo publicou dados de cerca de 137 mil pessoas, incluindo e-mails, nomes, telefones e endereços.\n\nA própria Infinite Campus afirmou que a maior parte dos arquivos vazados eram informações de contato de funcionários, do tipo que normalmente já fica disponível nos sites das escolas.\n\nEstudantes e ex-alunos de universidades como a de Nottingham tiveram dados pessoais e acadêmicos expostos no vazamento.\n\n## O que vem a seguir\n\nUm relatório do Google divulgado na semana passada identificou atividade maliciosa ligada à exploração da falha do PeopleSoft entre 27 de maio e 9 de junho. A empresa notificou mais de 100 organizações ao redor do mundo cujos sistemas pareciam vulneráveis.\n\nA maioria delas fica nos Estados Unidos, e 68% são instituições de ensino superior. Como o próprio ShinyHunters afirma que ainda não divulgou a maioria dos nomes das vítimas, é provável que novos casos como o do Conselho da Europa continuem aparecendo nos próximos dias.\n\nAcompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.",
"title": "Cibercriminosos roubam 297 GB de dados do Conselho da Europa em ataque sistemático"
}