El grupo de ciberdelincuentes ShinyHunters ha afirmado haber comprometido los sistemas del Federal Bureau of Investigation (FBI) de Estados Unidos, robando datos sensibles de miles de agentes y solicitantes de empleo. Según reportes de TechCrunch y 404 Media, los hackers han publicado esta declaración en su sitio de filtración en la dark web, donde sostienen que han secuestrado "datos sensibles de casi todos los agentes del FBI y de los individuos que presentaron solicitudes de empleo". El incidente, que ocurre el martes, representa la segunda brecha conocida de un sistema del FBI en este año, tras un acceso no identificado a un sistema de vigilancia de alacenas y órdenes de inteligencia extranjera.
El ataque comenzó con la defacement del sitio web de empleo del FBI (fbijobs.gov), que mostraba un mensaje de "mantenimiento" y posteriormente fue secuestrado por los hackers, quienes dejaron un mensaje que señalaba que "todos los datos del FBI fueron comprometidos, incluida la información personal identificable (PII) y la información de salud protegida (PHI)". Según 404 Media, el representante de ShinyHunters proporcionó una muestra de datos que incluía nombres, direcciones residenciales, números de teléfono y detalles de cónyuges de aproximadamente 5,000 empleados. Mediante herramientas de inteligencia de fuentes abiertas (OSINT) como OSINT Industries y Darkside, los periodistas verificaron que estos números de teléfono correspondían a personas reales, incluyendo personal del Departamento de Justicia de EE. UU. y agentes del FBI.
Técnicamente, el ataque se ejecutó mediante la explotación de un día cero en un servidor Oracle PeopleSoft, una plataforma de recursos humanos, para luego pivotar a servidores gubernamentales alojados en Amazon Web Services (AWS GovCloud). Los hackers afirmaron haber descargado entre dos y tres terabytes de datos. La motivación del grupo no es financiera, sino política y de contrainformación. ShinyHunters declaró que su objetivo es forzar al FBI a eliminar un informe publicado por la agencia en mayo que los acusa de extorsión, calificando a la organización como "Sextortionistas" (una etiqueta que la banda rechaza). El grupo amenaza con publicar más datos si no se cumple esta exigencia, aunque advierte que no intentarán cobrar un rescate tradicional, sino ejercer una "coerción".
Las implicaciones de este robo son graves para la seguridad nacional y la inteligencia. Los datos robados podrían ser utilizados por espías extranjeros para ejercer presión o extorsión sobre agentes del FBI y sus familias, obligándolos a cooperar con gobiernos extranjeros. Además, la información detallada sobre la estructura, las comunicaciones y las operaciones del FBI podría ser una herramienta valiosa para agencias de inteligencia extranjeras que buscan comprender mejor cómo funciona la agencia de aplicación de la ley más importante de EE. UU. Históricamente, ciberdelincuentes del mismo ecosistema han utilizado datos robados, como registros de teléfonos, para rastrear, intimidar y acosar a los agentes que investigan a sus víctimas, como se ha visto en casos previos contra clientes de AT&T.
El FBI no ha respondido inmediatamente a las solicitudes de comentario sobre el incidente, aunque la agencia ha confirmado que está investigando la supuesta brecha. Por su parte, ShinyHunters no ha respondido a las solicitudes de 404 Media. Este incidente se suma a una serie de ciberataques recientes contra el FBI, incluyendo la supuesta brecha de la cuenta de correo personal del director de la agencia, Kash Patel, por parte de un grupo respaldado por Irán llamado Handala, en represalia por los ataques de EE. UU. a Irán. La situación actual deja a la agencia en una posición vulnerable, con datos críticos expuestos y una presión creciente por parte de actores estatales y no estatales que buscan desestabilizar sus operaciones internas.
