La banda cibernética ShinyHunters ha confirmado el robo de datos del FBI, una acción que ha escalado su campaña de ataques globales. Según la BBC, la organización ha accedido al portal de empleo del Bureau of Investigation, extrayendo información de casi todos los agentes, incluyendo nombres completos, direcciones y resultados de pruebas médicas como análisis de sangre y orina. Un conjunto de muestra de 5.000 registros verificado por Reuters y la BBC confirma la autenticidad de los datos, los cuales podrían facilitar el fraude, la extorsión y la suplantación de identidad de los investigadores.
El acceso se logró explotando una vulnerabilidad crítica (CVE-2026-35273, CVSS 9.8) en el software Oracle PeopleSoft, que ShinyHunters ha atacado desde mediados de junio. Mandiant, filial de Google, ha alertado sobre la explotación masiva de esta brecha mediante un codificación de URL sofisticada para evadir las firewalls web. La banda, que inicialmente amenazó con publicar los datos en cinco días, ha negado públicamente su intención de hacerlo, citando un objetivo menor: corregir un informe interno que les atribuyera la Sextortion. Se estima que el volumen de datos robados oscila entre dos y tres terabytes.
Paralelamente, la investigación ha derivado en la detención de un sospechoso de 24 años en los Países Bajos, identificado como 'Umbreon', quien fue condenado previamente por extorsión y robo de datos. Este arresto, ocurrido en septiembre, coincide con la expansión de las actividades de ShinyHunters, que también ha ejecutado ataques de extorsión contra la banda de ransomware Cl0p. Además, los investigadores buscan a un atacante que usó ingeniería social para robar datos de 6,2 millones de ciudadanos neerlandeses a través del operador Odido, aunque no está claro si este es el mismo individuo.
