El grupo de ciberdelincuentes conocido como ShinyHunters afirmó haber vulnerado los sistemas del Buró Federal de Investigaciones (FBI) y robado datos correspondientes a miles de agentes y aspirantes a cargos en la institución. La denuncia pública fue emitida a través de su sitio de filtraciones en la web oscura, donde señalaron que poseen información sensible de casi la totalidad del personal y de los ciudadanos que han presentado solicitudes de empleo.

Verificación de la brecha y exigencias de los atacantes

La filtración salió a la luz tras la divulgación realizada por 404 Media, portal que recibió una muestra con nombres, domicilios y números telefónicos de funcionarios y sus cónyuges, logrando validar una parte de los registros mediante registros públicos. Los piratas informáticos sostienen que la incursión no responde a motivaciones financieras, sino que condicionan su accionar a la eliminación de un reporte publicado por la entidad que, según alegan, contiene imputaciones falsas sobre el colectivo.

Implicaciones de seguridad y antecedentes

De acuerdo con la información recabada, los atacantes habrían comprometido inicialmente un servidor de Oracle PeopleSoft empleado para la gestión de recursos humanos, para posteriormente escalar el acceso hacia un entorno de nube gubernamental alojado en Amazon. El volumen de la sustracción alcanzaría varios terabytes de información, lo que representa una potencial amenaza de contrainteligencia ante el riesgo de que la data sea empleada por actores extranjeros para coaccionar a los funcionarios.

Paralelamente, el portal de empleos del organismo policial mostró mensajes de mantenimiento durante el desarrollo de los acontecimientos. Este incidente se suma a otros reportados previamente contra la agencia, incluyendo un acceso no autorizado a sistemas de interceptación de comunicaciones y la vulneración del correo electrónico del director del FBI, Kash Patel.