Washington, Estados Unidos.- El FBI investiga un ciberataque del grupo ‘ShinyHunters’, cuyos integrantes afirman que obtuvieron datos personales de miles de agentes, exempleados y sus familias. A diferencia de extorsiones financieras habituales, los hackers exigen la rectificación de un boletín de inteligencia federal. Las autoridades rastrean la vulnerabilidad detectada en su sitio de reclutamiento.

¿Qué mencionó el FBI sobre el ciberataque?

El Buró Federal de Investigaciones (FBI) reconoció que investiga actividad no autorizada relacionada con su plataforma de empleos, FBIjobs.gov, aunque hasta ahora no ha confirmado el alcance del supuesto robo ni que los atacantes tengan toda la información que dicen poseer.

El caso salió a la luz luego de que ‘ShinyHunters’ afirmara que logró extraer entre dos y tres terabytes de información de sistemas vinculados a la agencia. El grupo incluso sostiene que consiguió registros de prácticamente todo el personal del FBI y de quienes han postulado a un puesto en la institución.

Una muestra de los archivos expuestos por los propios ciberdelincuentes contenía información correspondiente a unas cinco mil personas supuestamente vinculadas al FBI. El medio encontró nombres, direcciones particulares, números telefónicos y antecedentes relacionados con cónyuges.

Hackers aseguran tener datos de todos en el FBI

‘ShinyHunters’ fue más allá y afirmó que el material sustraído incluye información personal identificable y datos especialmente sensibles de empleados actuales y antiguos, además de antecedentes de postulantes.

Hemos hackeado el FBI. Tenemos datos de todos los empleados y aspirantes al FBI”, parte el mensaje que el grupo emitió

¡Ciberataque en el FBI! Hackers afirman tener datos confidenciales de todos los agentes

¡Ciberataque en el FBI! Hackers afirman tener datos confidenciales de todos los agentes

404 Media, un medio de comunicación relacionado con el caso, logró contrastar parte de la muestra entregada por los atacantes con registros públicos. Esa revisión encontró coincidencias con personas relacionadas con el FBI e incluso con el Departamento de Justicia, lo que apunta a que al menos una parte del material sería auténtica.

La exposición de domicilios, teléfonos y antecedentes familiares podría convertir el incidente en un problema mucho mayor que una filtración convencional. Este tipo de información puede representar un riesgo de contrainteligencia si actores maliciosos la utilizan para intentar extorsionar o presionar a agentes o a sus familias.

¿Qué mensaje apareció en el sitio del FBI?

Los ciberdelincuentes también dieron una señal visible de que consiguieron acceder a infraestructura vinculada con el organismo. Durante el ataque, el portal FBIjobs.gov mostró un mensaje que decía: “Este sitio ha sido incautado por ShinyHunters”. Posteriormente, la plataforma quedó temporalmente fuera de servicio y comenzó a mostrar un aviso indicando que el sistema no está disponible.

El FBI reconoció el incidente, aunque eligió una respuesta cautelosa, señalando que está al tanto de las denuncias sobre actividades no autorizadas que afectan a sitios web y actualmente está investigando. Por ahora, la principal confirmación oficial es que hubo reportes de actividad no autorizada en el portal de empleos y existe una investigación en curso. La agencia no ha validado públicamente la magnitud que ‘ShinyHunters’ atribuye al ataque.

¿Con qué propósito realizó ‘ShinyHunters’ el ciberataque?

Detrás del ataque también existe una exigencia particular. ‘ShinyHunters’ quiere que el FBI retire un documento en el que la agencia formula acusaciones contra integrantes del grupo relacionadas con anteriores operaciones informáticas; es decir, estarían utilizando la información obtenida como instrumento de presión contra la misma agencia estadounidense.

 Fuente: Tribuna del Yaqui