{
  "$type": "site.standard.document",
  "bskyPostRef": {
    "cid": "bafyreigiggztesxytcyr5tmk2gdmbtswwiuq6fruj75ir6dcehzyeoz7ca",
    "uri": "at://did:plc:ulfbtqn2ybcgbzf27z75qrvu/app.bsky.feed.post/3moej2vl3aub2"
  },
  "coverImage": {
    "$type": "blob",
    "ref": {
      "$link": "bafkreidirc2jifyobli4qi4gmywv3raxwt2o6q4l2lpqozo3reg2pyradi"
    },
    "mimeType": "image/jpeg",
    "size": 123539
  },
  "path": "/seguranca/413876-cibercriminosos-roubam-297-gb-de-dados-do-conselho-da-europa-em-ataque-sistematico.htm",
  "publishedAt": "2026-06-15T23:10:00.000Z",
  "site": "https://www.tecmundo.com.br",
  "tags": [
    "Segurança",
    "mostramos aqui no TecMundo",
    "Google confirmou",
    "nossa newsletter",
    "canal do YouTube."
  ],
  "textContent": "O grupo de extorsão ShinyHunters afirma ter invadido o Conselho da Europa, organização internacional de direitos humanos com sede em Estrasburgo, na França. Segundo os criminosos, o ataque roubou mais de 297 GB de dados.\n\nA invasão teria acontecido por meio da mesma falha crítica no Oracle PeopleSoft que o grupo já vinha explorando contra outras organizações nas últimas semanas. Um porta-voz do Conselho da Europa disse ao site The Register que a instituição está \"investigando o assunto e avaliando a situação\", mas não deu mais detalhes.\n\n## O que teria sido roubado do Conselho da Europa\n\nDe acordo com uma publicação no site de extorsão do ShinyHunters, o ataque ao Conselho da Europa resultou no roubo de 429 mil arquivos. Os criminosos afirmam que esses arquivos contêm registros de RH e folha de pagamento, holerites, ordens de compra e currículos.\n\nAlém disso, o grupo alega ter acesso a dados de salário, informações bancárias, registros fiscais e até prontuários médicos de funcionários da instituição. Até o momento, a Oracle não se pronunciou sobre o caso, e não está claro se a vulnerabilidade já foi corrigida.\n\nHackers do ShinyHunters exploraram falha crítica no Oracle PeopleSoft para roubar dados de centenas de organizações.\n\n## Recapitulando o ataque ao Oracle PeopleSoft\n\nComo já mostramos aqui no TecMundo, o ShinyHunters explorou uma vulnerabilidade no PeopleSoft, sistema de gestão usado por universidades e grandes empresas. A falha recebeu o código CVE-2026-35273 e nota 9,8 de 10 em gravidade. Basicamente, ela permite que um invasor execute comandos no servidor sem precisar de login ou qualquer ação da vítima, bastando ter acesso à rede pela internet.\n\nO Google confirmou que a campanha usou essa falha como zero-day, ou seja, antes mesmo de existir uma correção disponível. Para invadir os sistemas, os criminosos usaram programas de controle remoto disfarçados de ferramentas da Microsoft Azure.\n\nSegundo o ShinyHunters, mais de 100 organizações em 300 sistemas diferentes foram comprometidas dessa forma. Uma das primeiras vítimas confirmadas foi a Universidade de Nottingham, no Reino Unido, que teve dados de cerca de 454.600 estudantes e ex-alunos vazados.\n\n## Outros ataques recentes do grupo na área de educação\n\nEsse não é o primeiro golpe do ShinyHunters envolvendo dados educacionais. Em maio, a empresa de tecnologia educacional Instructure confirmou ter pago um resgate ao grupo, depois que criminosos invadiram a plataforma Canvas e acessaram dados de 275 milhões de estudantes, professores e funcionários.\n\nJá em março, o ShinyHunters havia atacado a Infinite Campus, fornecedora de software para escolas de ensino fundamental e médio. Isso porque a empresa não pagou o resgate, e o grupo publicou dados de cerca de 137 mil pessoas, incluindo e-mails, nomes, telefones e endereços.\n\nA própria Infinite Campus afirmou que a maior parte dos arquivos vazados eram informações de contato de funcionários, do tipo que normalmente já fica disponível nos sites das escolas.\n\nEstudantes e ex-alunos de universidades como a de Nottingham tiveram dados pessoais e acadêmicos expostos no vazamento.\n\n## O que vem a seguir\n\nUm relatório do Google divulgado na semana passada identificou atividade maliciosa ligada à exploração da falha do PeopleSoft entre 27 de maio e 9 de junho. A empresa notificou mais de 100 organizações ao redor do mundo cujos sistemas pareciam vulneráveis.\n\nA maioria delas fica nos Estados Unidos, e 68% são instituições de ensino superior. Como o próprio ShinyHunters afirma que ainda não divulgou a maioria dos nomes das vítimas, é provável que novos casos como o do Conselho da Europa continuem aparecendo nos próximos dias.\n\nAcompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.",
  "title": "Cibercriminosos roubam 297 GB de dados do Conselho da Europa em ataque sistemático"
}