Seguridad Nacional

ShinyHunters dice que hackeó al FBI y robó datos de agentes y postulantes

El grupo cibercriminal asegura tener información sensible de casi todos los agentes federales y exige la baja de un informe en su contra.

Redacción2 min de lectura
Hacking group ShinyHunters claims it breached the FBI, stole agents’ and applicants’ data

El grupo cibercriminal ShinyHunters afirmó que vulneró sistemas del FBI y robó datos personales de miles de agentes y postulantes a puestos en la agencia federal estadounidense. La banda publicó la supuesta intrusión en su sitio de filtraciones en la dark web, que fue revisado por medios especializados, donde aseguró haber obtenido "datos sensibles de casi todos los agentes del FBI y de las personas que presentaron una solicitud de empleo".

La publicación independiente 404 Media informó primero sobre el ataque tras recibir una muestra con nombres, domicilios y teléfonos de agentes y de sus cónyuges, y verificó parte del material contra registros públicos. Según los hackers, el objetivo no es económico: exigen que el FBI retire un informe que, sostienen, contiene acusaciones falsas contra el grupo.

De acuerdo con ese medio, los atacantes ingresaron a un servidor Oracle PeopleSoft, una plataforma que suelen usar áreas de recursos humanos y reclutadores para almacenar datos personales de candidatos, y desde ahí se movieron hacia una nube gubernamental alojada por Amazon donde estaba la información de agentes y postulantes.

ShinyHunters declaró que sustrajo terabytes de información, aunque no precisó qué hará con el material si el FBI no da de baja el documento. Los datos robados podrían representar una amenaza grave de contrainteligencia: espías y hackers de otros países podrían usar esa información para coaccionar o extorsionar a agentes y a sus familias con el fin de que cooperen con un gobierno extranjero.

Los atacantes también habrían intervenido el portal de empleos del FBI, que al momento de la publicación aparecía como "temporalmente fuera de servicio por mantenimiento". El mismo sitio indicaba que el portal de postulantes a agentes especiales también estaba caído.

Un vocero del FBI declaró a la prensa especializada: "El FBI está al tanto de las afirmaciones sobre actividad no autorizada que afecta a FBIjobs.gov y está investigando el caso". Consultados por ese medio, los hackers no precisaron cuántas personas resultaron afectadas, pero aseguraron estar "muy confiados de que tenemos datos de casi todo el FBI" y que "también hay una cantidad sustancial de datos de postulantes involucrada".

Se trata de la segunda vulneración conocida de un sistema del FBI en lo que va del año. Antes, hackers no identificados ingresaron a una de las plataformas que la agencia usa para gestionar escuchas telefónicas en tiempo real y órdenes de vigilancia de inteligencia exterior, lo que podría haber expuesto a objetivos bajo seguimiento. Por separado, el director del FBI, Kash Patel, sufrió el hackeo y la filtración de su cuenta de correo personal por parte de un grupo vinculado a Irán llamado Handala, en represalia por ataques liderados por Estados Unidos contra ese país.

Por qué importa

La filtración expone información personal de agentes federales y sus familias, un insumo clave para operaciones de espionaje y extorsión. Es la segunda brecha conocida en sistemas del FBI en el año y pone en duda la seguridad de sus plataformas críticas.

Qué sigue

El FBI investiga el alcance real del ataque y si los datos publicados son auténticos. La atención estará puesta en si la agencia confirma la magnitud de la filtración y en qué medida los agentes afectados quedan expuestos a riesgos de seguridad.

¿Te gustó esta nota?

Recibí lo más importante del día en tu correo. Sin spam, con opción de baja siempre.

Más en Seguridad Nacional