NOTICIAS

El FBI confirma que investiga el hackeo de ShinyHunters a su portal de empleos, que podría exponer datos de miles de agentes

El grupo asegura haber robado entre 2 y 3 terabytes mediante un día cero en Oracle PeopleSoft, como represalia por un aviso del FBI que calificó sus amenazas de exageradas, aunque la agencia todavía no confirma qué se llevaron. (Fuente: Ars Technica / Axios / The Register)

El FBI está investigando afirmaciones de que hackers vulneraron su portal de empleos online y robaron información sensible de miles de empleados actuales y anteriores del buró, lo que podría exponer a agentes y sus familias a fraude, hostigamiento y amenazas de inteligencia extranjera. El grupo de hackers ShinyHunters asegura haber atacado al FBI como represalia por un comunicado publicado por la agencia a comienzos de este año, en el que describía sus tácticas como exageradas y les pedía a las víctimas no pagar.

ShinyHunters publicó el martes en su sitio de la dark web que robó datos muy sensibles de casi todos los agentes del FBI y de las personas que presentaron una solicitud de empleo. Le dijo a Axios que los datos robados incluyen nombres, estatus de agente del FBI, correos electrónicos, teléfonos, direcciones de domicilio y a veces incluso información del cónyuge, incluidos números de Seguro Social. El grupo también asegura haber ingresado a servicios de justicia criminal y recursos humanos del FBI, y haber tomado y modificado la página de empleos de la agencia a través de un día cero en la plataforma PeopleSoft de Oracle. El sitio seguía fuera de línea al cierre de esta nota.

El FBI dijo que está al tanto de un grupo criminal que afirma haber comprometido el portal FBIJobs.gov y un supuesto impacto en información personal identificable de empleados del FBI. Aclaró que el punto de ingreso, ya sea un tercero o los sistemas propios del FBI, todavía no está determinado, y que están investigando de forma activa y agresiva junto con los proveedores externos que dan soporte al portal para mitigar cualquier riesgo. Según los hackers, tras entrar por ese portal accedieron a servidores gestionados del FBI en AWS GovCloud y se llevaron miles de legajos de personal actual, anterior y aspirante.

ShinyHunters todavía no filtró los datos, pero exige que el FBI corrija o elimine su comunicado dentro de una semana del ataque, o enfrentará nuevas filtraciones. Reuters no pudo establecer de dónde provienen los datos de la muestra ni si fueron robados de los sistemas internos del FBI como afirman los atacantes. En una entrevista con The Register, el grupo aseguró que se trató de una iniciativa de relaciones públicas y marketing para su negocio, y agregó que el día cero les permitiría acceder a información de recursos humanos de otras corporaciones vulnerables. Cynthia Kaiser, exfuncionaria del FBI, advirtió que este tipo de brechas son increíblemente dañinas porque pueden usarse para exponer y presionar a quienes investigan a los criminales, y que una vez que esa información es robada, se usa para siempre.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo