El grupo de hackers ShinyHunters asegura haber accedido a sistemas del FBI en Estados Unidos y haber robado datos de un gran número de empleados actuales y antiguos. Los candidatos a puestos de trabajo también se habrían visto afectados.

El FBI ha confirmado que investiga una posible actividad no autorizada en torno a su portal de empleo, aunque todavía no ha verificado el alcance del supuesto ataque.

El caso resulta especialmente delicado porque, según los hackers, la información sustraída incluye direcciones particulares, números de la Seguridad Social estadounidense y datos sobre familiares. La agencia Reuters tuvo acceso a una parte de los datos y pudo comprobar varios de sus elementos.

ShinyHunters afirma tener datos de casi todos los agentes del FBI

ShinyHunters dio a conocer el supuesto ataque a través de su sitio en la web oscura. Los hackers afirman haber obtenido datos de «casi TODOS los agentes del FBI» y de personas que habían solicitado empleo en la agencia de seguridad estadounidense.

Como prueba, el grupo compartió con Reuters una captura de pantalla en la que supuestamente se veía modificado el portal de empleo del FBI. Además, entregó datos de unos 5.000 agentes, que según los hackers serían solo una pequeña parte del total sustraído.

Reuters no pudo determinar si la captura de pantalla era auténtica. Sí constató, en cambio, que tanto FBIjobs.gov como el portal específico de solicitudes para agentes del FBI no estaban disponibles el martes. En la página figuraba un aviso de que ambos servicios se encontraban temporalmente fuera de funcionamiento.

Los datos compartidos parecen especialmente sensibles. Incluyen, entre otros elementos, nombres, direcciones particulares, números de la Seguridad Social estadounidense y cargos dentro del FBI. En algunos casos, los archivos también contenían nombres de familiares.

Reuters verificó parte de la información mediante datos de agencias de crédito y bases de datos filtradas anteriormente que conserva la empresa de ciberseguridad District 4 Labs. En al menos diez casos, los datos coincidían. Entre ellos había información que, según Reuters, podía vincularse al director del FBI, Kash Patel.

Una fuente conocedora del caso dijo además a la agencia que algunas descripciones de puestos incluidas en el conjunto de datos coincidían con la realidad.

Eso, sin embargo, no demuestra que ShinyHunters haya hackeado realmente los sistemas internos del FBI. Reuters no pudo determinar de dónde procedían exactamente los datos. Tampoco pudo establecer si la información fue sustraída directamente al FBI, como sostienen los hackers.

El FBI investiga un posible ciberataque

Por ahora, el FBI se mantiene cauto. La agencia afirma estar al tanto de las denuncias sobre una «actividad no autorizada» relacionada con FBIjobs.gov y asegura que está investigando el caso.

ShinyHunters sostiene que el ataque es una represalia. En mayo, el FBI publicó información sobre el modo de operar del grupo de hackers y recomendó a las víctimas no pagar rescates.

El posible robo puede tener graves consecuencias para los empleados del FBI. Cynthia Kaiser, que trabajó anteriormente en la agencia y hoy ocupa un cargo directivo en la empresa de ciberseguridad Halcyon, considera que este tipo de filtraciones son «extraordinariamente dañinas».

Según Kaiser, los delincuentes pueden utilizar información personal para presionar o acosar a investigadores. Recuerda que los datos de una filtración del FBI de 2016 siguieron utilizándose años después para intimidar a agentes.

«Una vez robada esa información, se utiliza para siempre», afirmó Kaiser.

ShinyHunters está detrás de una serie de grandes ataques

ShinyHunters se ha dado a conocer en los últimos años por grandes intrusiones digitales y casos de extorsión. El grupo suele buscar activamente la atención pública.

Recientemente, hackers que actuaban bajo ese nombre afirmaron haber robado millones de registros corporativos a Rockstar Games, la desarrolladora de Grand Theft Auto. ShinyHunters también fue relacionado con un ataque contra la plataforma educativa Canvas, que provocó importantes interrupciones en centros escolares de Estados Unidos.

La empresa de inteligencia artificial Anthropic informó a principios de este mes de que había detectado a hackers vinculados a ShinyHunters intentando utilizar sus sistemas de IA.

El grupo también dijo a Reuters el pasado fin de semana que había iniciado una ofensiva contra la banda de ciberdelincuencia cl0p. El supuesto ataque al FBI llega así poco después de una serie de incidentes en los que ShinyHunters ha buscado situarse en primer plano.

Por el momento, el FBI no ha confirmado que los datos mostrados por ShinyHunters procedan realmente de sus propios sistemas.

BlackRock

Ondo sube un 11% tras un acuerdo con BlackRock para nuevos productos cripto

BlackRock
Bitcoin, btc
Gráfico de velas en caída
Más Crypto news

Más leído

Capitolio de EE. UU.
Donald Trump
Avalanche