Grupo de hackers ShinyHunters asegura haber violado la seguridad del FBI y robado datos de agentes y solicitantes

Grupo de hackers ShinyHunters asegura haber violado la seguridad del FBI y robado datos de agentes y solicitantes

Un nuevo y preocupante incidente de ciberseguridad ha sacudido a una de las agencias más emblemáticas de los Estados Unidos: el FBI. El grupo de cibercriminales conocido como ShinyHunters ha afirmado haber llevado a cabo una violación de datos a gran escala, logrando acceder a información sensible de miles de agentes e individuos que solicitaron empleo en la agencia. En su sitio de filtraciones en la dark web, los hackers declararon que habían conseguido datos confidenciales sobre casi todos los empleados actuales y antiguos postulantes del FBI.

La publicación 404 Media fue pionera en informar sobre esta brecha, tras recibir una muestra de los datos sustraídos y corroborar parte de la información con registros públicos. Los hackers han indicado que su motivación no es financiera, sino que exigen la eliminación de un informe del FBI que alegan contiene acusaciones falsas sobre su grupo.

El Mecanismo del Ataque

Se ha descubierto que los atacantes accedieron a un servidor de Oracle PeopleSoft, que suele ser empleado por recursos humanos y reclutadores para almacenar información personal de los solicitantes de empleo. Posteriormente, ShinyHunters logró saltar a un sistema de nube gubernamental alojado en Amazon, donde encontraron los datos de los agentes y solicitantes.

Los cibercriminales afirmaron que tomaron terabytes de información, aunque no indicaron qué acciones tomarán si el FBI no respondía a sus demandas. Este tipo de filtración representa una seria amenaza de contrainteligencia, pues la información robada podría ser utilizada para coaccionar o extorsionar a agentes del FBI y sus familias, facilitando la cooperación con gobiernos extranjeros.

Además del acceso a datos personales, los hackers también habrían vandalizado la página de empleos del FBI, que temporalmente mostró un mensaje de «mantenimiento programado». Los portales de solicitud de agentes especiales también estaban fuera de servicio.

Hasta el momento, el FBI no ha emitido comentarios sobre el incidente y los mismos hackers de ShinyHunters tampoco han respondido a solicitudes de información.

Este ataque es el segundo incidente conocido este año en el que se vulnera un sistema del FBI. Anteriormente, un grupo de hackers no identificados penetró otro de los sistemas de la agencia, encargado de gestionar escuchas telefónicas en tiempo real y órdenes de inteligencia extranjera, lo cual podría haber permitido identificar a los objetivos de vigilancia de la agencia. En un contexto diferente, el director del FBI, Kash Patel, también sufrió un ataque, donde su cuenta de correo personal fue hackeada y filtrada por un grupo respaldado por Irán, en represalia por los ataques liderados por Estados Unidos contra ese país.