El grupo de hackers ShinyHunters ha comprometido los registros médicos de aproximadamente 60.000 empleados actuales y ex del FBI, incluyendo resultados de análisis de sangre y orina, direcciones y datos de identidad. La agencia federal ha confirmado la brecha y está investigando agresivamente el incidente, mientras que los ciberdelincuentes exigen la retirada de una advertencia pública emitida por el FBI en mayo. Los expertos advierten que la exposición de estos datos médicos permanentes aumenta el riesgo de fraude de identidad, extorsión y ataques dirigidos contra el personal de seguridad. El ataque explotó una vulnerabilidad en un sistema de almacenamiento en la nube de Oracle, permitiendo el acceso a plataformas internas como FBIJobs, FBI BEAST y FBI MedLink. Aunque inicialmente se creía que solo 38.000 empleados estaban afectados, los hackers señalan que la escala fue subestimada. El FBI aún no ha determinado si el acceso fue directo o a través de un proveedor de terceros, pero afirma trabajar con ellos para mitigar los riesgos. La publicación de los datos completos está programada para cinco días a menos que se cumplan las demandas de los atacantes.
