Publicado 23/09/2026 13:18

El grupo ShinyHunters asegura haber hackeado servicios del FBI obteniendo datos personales de agentes

Archivo - FILED - 05 September 2005, Berlin: The coat of arms of the Federal Bureau of Investigation (FBI) of the US Department of Justice hangs in the US Embassy in Berlin. Photo: Tim Brakemeier/dpa
Archivo - FILED - 05 September 2005, Berlin: The coat of arms of the Federal Bureau of Investigation (FBI) of the US Department of Justice hangs in the US Embassy in Berlin. Photo: Tim Brakemeier/dpa - Tim Brakemeier/dpa - Archivo

   MADRID, 23 Sep. (Portaltic/EP) -

   El grupo de ciberdelincuentes conocido como ShinyHunters ha asegurado haber accedido a múltiples servicios del FBI, consiguiendo robar datos personales de "todos los empleados y aspirantes" de esta organización estadounidense, los cuales amenazan con filtrar si no se retira un informe que contiene acusaciones contra dichos actores maliciosos.

   Concretamente, el hackeo se llevó a cabo durante la noche del lunes y los atacantes han afirmado haber obtenido tanto nombres como direcciones, números de teléfono e información sobre familiares de los empleados del FBI, consiguiendo recabar entre dos y tres terabytes de datos, tal y como lo han compartido en una publicación en la dark web.

   Así lo han dado a conocer medios como TechCrunch, que ha accedido a esta publicación de los ciberdelincuentes y, 404 Media, que ha examinado una muestra compartida por el propio grupo ShinyHunters que incluía datos personales de 5.000 empleados del FBI, incluyendo algunos de los nombres, direcciones y números de teléfonos robados.

   En este sentido, el medio citado ha aclarado que han podido verificar la veracidad de algunos de los datos de la muestra comparándolos con registros públicos, por lo que, al menos, se trata de información real, incluso, de personas relacionadas con el Departamento de Justicia de Estados Unidos.

   Siguiendo esta línea, los actores maliciosos también consiguieron acceder a la web de empleos del FBI, donde mostraron un mensaje de "Este sitio ha sido incautado por ShinyHunters", como prueba de su capacidad para ceder a los servicios del FBI, como ha recogido 404 Media. Actualmente, este portal ofrece un mensaje de que el sitio web está "temporalmente fuera de servicio por mantenimiento, pero volverá a estar operativo pronto".

   "Todos los datos del FBI fueron comprometidos, incluyendo PII/PHI [información personal identificable e información sanitaria protegida] de empleados actuales y antiguos del FBI y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos", han asegurado los ciberdelincuentes.

   La motivación detrás de este ataque es que ShinyHunters exige que el FBI retire un informe sobre el grupo en el que se lanzan acusaciones contra estos ciberdelincuentes que, según ellos, no son verdad. Este informe trata sobre un ciberataque que afectó a un sistema de gestión del aprendizaje en línea, provocando una interrupción del servicio para instituciones educativas y estudiantes en Estados Unidos.

   Para llevar a cabo la vulneración de los servicios del FBI, el grupo ha señalado que utilizó un exploit de día cero en PeopleSoft, un producto desarrollado por Oracle para departamentos de recursos humanos, que almacenan información personal los empleados. Asimismo, consiguieron acceder a servidores de Amazon Web Services, concretamente a la nube GovCloud, y descargar datos.

   Por su parte, un portavoz del FBI ha compartido al medio citado que está al tanto de "denuncias sobre actividades no autorizadas que afectan a FBIjobs.gov" y ha aseverado que actualmente lo están investigando.

   Cabe destacar que el grupo ShinyHunters es conocido por ser el artífice de otros 'hackeos'. Por ejemplo, el pasado mes de abril aseguró haber vulnerado los servidores en la nube de la compañía de videojuegos Rockstar Games logrando acceder a sus datos internos y amenazando con filtrarlos públicamente.

Contador

Contenido patrocinado