Una nueva y grave vulneración de seguridad sacude al FBI. El prolífico grupo de ciberdelincuentes conocido como ShinyHunters afirmó el martes haber robado un enorme volumen de información confidencial de miles de funcionarios de la agencia. De confirmarse, sería un golpe devastador para la principal entidad de orden público de Estados Unidos.
Según el grupo, los datos fueron sustraídos de un portal de empleo en línea del FBI e incluyen nombres de agentes activos y retirados, así como de postulantes, junto con sus direcciones particulares, números de teléfono, nombres de cónyuges, cierta información médica y otros registros personales. Hasta el momento, los archivos no han sido filtrados públicamente.
En un mensaje en línea dirigido al director del FBI, Kash Patel, y a Brett Leatherman, quien supervisa la división de ciberseguridad, ShinyHunters declaró:
“Hemos vulnerado al FBI. Tenemos datos muy confidenciales de casi TODOS los agentes del FBI y de los individuos que presentaron una solicitud de empleo en el FBI”.
Los hackers aseguraron que el ataque fue una represalia por un aviso público emitido por el FBI en primavera, donde se advertía sobre las tácticas del grupo. Exigieron que la agencia “corrija o simplemente ELIMINE” dicho aviso en un plazo de una semana, o se enfrentaría a más consecuencias. El aviso señalaba que ShinyHunters solía acosar a víctimas y familiares con maniobras amenazantes o coercitivas.
Una portavoz del FBI confirmó que están al tanto de las afirmaciones y que ya investigan el incidente. En un comunicado, la agencia indicó:
“Si bien el punto de la vulneración aún no se ha determinado –ya sea un tercero o la red del FBI–, estamos investigando este asunto de manera activa y agresiva, y trabajando en estrecha colaboración con aquellos proveedores externos que respaldan a FBIJobs.gov para mitigar cualquier y todo riesgo”.
El portal de empleos FBIJobs.gov permanecía inaccesible el miércoles por la mañana. Un día antes, su página de inicio mostraba un cartel que decía: “ESTE SITIO HA SIDO TOMADO POR SHINYHUNTERS”.
Reacciones de expertos y riesgos de seguridad
Exfuncionarios del FBI y especialistas en ciberseguridad consideran que la vulneración parece auténtica. Sumon Dantiki, socio de Baker McKenzie y ex alto funcionario del FBI, advirtió:
“De ser cierta, esta vulneración de datos es un recordatorio de que nadie es inmune a las ciberamenazas y, por desgracia, plantea graves riesgos para la seguridad pública y la contrainteligencia”.
Otra preocupación clave es que los datos podrían ser utilizados por criminales violentos para tomar represalias contra agentes del FBI. Cynthia Kaiser, ex alta funcionaria del FBI que supervisó ciberinvestigaciones, señaló:
“Lo que más me preocupa es cómo cualquier criminal con algún resentimiento podría usar estos datos para atacar y dañar físicamente no solo a los agentes del FBI que los investigaron, sino también a las familias de esos agentes”.
Entre otros riesgos, si la información se publica en la dark web, podría ser adquirida por servicios de inteligencia de China, Rusia u otros países y utilizada para operaciones de espionaje.
El historial de ShinyHunters
ShinyHunters es un colectivo de hackers conocido por múltiples ataques de alto perfil. En mayo pasado lograron vulnerar Canvas, un sistema de aprendizaje en línea usado por miles de escuelas y universidades, lo que motivó el aviso del FBI. También se atribuyeron el ataque a Ticketmaster en 2024, donde supuestamente robaron datos de más de 500 millones de clientes.
El grupo afirmó haber utilizado una falla de día cero (zero-day) en el software Oracle PeopleSoft, una aplicación empresarial de recursos humanos. Oracle no respondió a solicitudes de comentarios.
La magnitud del robo se estima entre 2 y 3 terabytes de datos. La empresa de ciberseguridad Flashpoint anticipa que, siguiendo su modus operandi, ShinyHunters podría filtrar la información en internet pronto. Sin embargo, los hackers declararon:
“No podemos comentar sobre qué haremos si el FBI no cumple con nuestra solicitud. Reiteramos que no estamos extorsionando al FBI y que esto NO tiene motivaciones financieras. Nuestra intención, objetivo y motivo es únicamente dejar las cosas claras”.
Antecedentes de fallas en el FBI
Esta vulneración recordó el masivo robo de datos de la Oficina de Administración de Personal (OPM) hace más de una década, donde se perdieron unos 20 millones de registros de empleados y contratistas del gobierno de EE.UU. Tras aquel incidente, las agencias gubernamentales intentaron proteger mejor la información confidencial.
El FBI ya había enfrentado otros problemas de ciberseguridad recientes. A principios de año detectaron la presencia de hackers chinos en una base de datos de órdenes de vigilancia nacional. Además, un grupo hacktivista proiraní filtró en marzo los correos electrónicos personales del director Kash Patel.
La comunidad de inteligencia y seguridad sigue de cerca el desarrollo de este caso, mientras el FBI trabaja para contener el daño y determinar el alcance real de la filtración.
Fuente: Infobae