El grupo de hackers ShinyHunters asegura haber accedido a sistemas del FBI en Estados Unidos y haber robado datos de un gran número de empleados actuales y antiguos. Los candidatos a puestos de trabajo también se habrían visto afectados.
El FBI ha confirmado que investiga una posible actividad no autorizada en torno a su portal de empleo, aunque todavía no ha verificado el alcance del supuesto ataque.
El caso resulta especialmente delicado porque, según los hackers, la información sustraída incluye direcciones particulares, números de la Seguridad Social estadounidense y datos sobre familiares. La agencia Reuters tuvo acceso a una parte de los datos y pudo comprobar varios de sus elementos.
ShinyHunters afirma tener datos de casi todos los agentes del FBI
ShinyHunters dio a conocer el supuesto ataque a través de su sitio en la web oscura. Los hackers afirman haber obtenido datos de «casi TODOS los agentes del FBI» y de personas que habían solicitado empleo en la agencia de seguridad estadounidense.
Como prueba, el grupo compartió con Reuters una captura de pantalla en la que supuestamente se veía modificado el portal de empleo del FBI. Además, entregó datos de unos 5.000 agentes, que según los hackers serían solo una pequeña parte del total sustraído.
Reuters no pudo determinar si la captura de pantalla era auténtica. Sí constató, en cambio, que tanto FBIjobs.gov como el portal específico de solicitudes para agentes del FBI no estaban disponibles el martes. En la página figuraba un aviso de que ambos servicios se encontraban temporalmente fuera de funcionamiento.
Los datos compartidos parecen especialmente sensibles. Incluyen, entre otros elementos, nombres, direcciones particulares, números de la Seguridad Social estadounidense y cargos dentro del FBI. En algunos casos, los archivos también contenían nombres de familiares.
Reuters verificó parte de la información mediante datos de agencias de crédito y bases de datos filtradas anteriormente que conserva la empresa de ciberseguridad District 4 Labs. En al menos diez casos, los datos coincidían. Entre ellos había información que, según Reuters, podía vincularse al director del FBI, Kash Patel.
Una fuente conocedora del caso dijo además a la agencia que algunas descripciones de puestos incluidas en el conjunto de datos coincidían con la realidad.
Eso, sin embargo, no demuestra que ShinyHunters haya hackeado realmente los sistemas internos del FBI. Reuters no pudo determinar de dónde procedían exactamente los datos. Tampoco pudo establecer si la información fue sustraída directamente al FBI, como sostienen los hackers.
El FBI investiga un posible ciberataque
Por ahora, el FBI se mantiene cauto. La agencia afirma estar al tanto de las denuncias sobre una «actividad no autorizada» relacionada con FBIjobs.gov y asegura que está investigando el caso.
ShinyHunters sostiene que el ataque es una represalia. En mayo, el FBI publicó información sobre el modo de operar del grupo de hackers y recomendó a las víctimas no pagar rescates.
El posible robo puede tener graves consecuencias para los empleados del FBI. Cynthia Kaiser, que trabajó anteriormente en la agencia y hoy ocupa un cargo directivo en la empresa de ciberseguridad Halcyon, considera que este tipo de filtraciones son «extraordinariamente dañinas».
Según Kaiser, los delincuentes pueden utilizar información personal para presionar o acosar a investigadores. Recuerda que los datos de una filtración del FBI de 2016 siguieron utilizándose años después para intimidar a agentes.
«Una vez robada esa información, se utiliza para siempre», afirmó Kaiser.
ShinyHunters está detrás de una serie de grandes ataques
ShinyHunters se ha dado a conocer en los últimos años por grandes intrusiones digitales y casos de extorsión. El grupo suele buscar activamente la atención pública.
Recientemente, hackers que actuaban bajo ese nombre afirmaron haber robado millones de registros corporativos a Rockstar Games, la desarrolladora de Grand Theft Auto. ShinyHunters también fue relacionado con un ataque contra la plataforma educativa Canvas, que provocó importantes interrupciones en centros escolares de Estados Unidos.
La empresa de inteligencia artificial Anthropic informó a principios de este mes de que había detectado a hackers vinculados a ShinyHunters intentando utilizar sus sistemas de IA.
El grupo también dijo a Reuters el pasado fin de semana que había iniciado una ofensiva contra la banda de ciberdelincuencia cl0p. El supuesto ataque al FBI llega así poco después de una serie de incidentes en los que ShinyHunters ha buscado situarse en primer plano.
Por el momento, el FBI no ha confirmado que los datos mostrados por ShinyHunters procedan realmente de sus propios sistemas.
Ondo sube un 11% tras un acuerdo con BlackRock para nuevos productos cripto
Ondo sube un 11% después de que BlackRock lleve tres carteras de inversión completas a la blockchain a través de Ondo Finance.
Los ETF de Bitcoin encadenan cinco días de entradas pese a la caída del precio
Los ETF de Bitcoin vuelven a captar cientos de millones de dólares, mientras la cotización del bitcoin pierde terreno tras un fuerte repunte.
XRP cae más de un 7% y pierde un nivel clave: aumenta el riesgo de una corrección mayor
XRP atraviesa un momento complicado y su cotización presenta de repente un aspecto mucho menos favorable que ayer. Esto es lo que debe ocurrir para evitar una caída más profunda.
Más leído
La probabilidad de aprobar la CLARITY Act cae al 18% antes de una votación clave
La probabilidad de aprobación de la CLARITY Act cae al 18%, mientras destacados demócratas se posicionan en contra de la propuesta.
Trump avala la «última» oferta a los demócratas para una gran ley cripto
El mercado cripto repunta por las noticias que llegan de Washington: la CLARITY Act se ha reescrito para atraer a los demócratas. El martes será clave.
Avalanche sube casi un 50% en cuatro días: qué hay detrás
Avalanche sube casi un 50% en pocos días. Las noticias institucionales y la actualización Helicon dan un fuerte impulso al precio de AVAX.