El FBI investiga el pirateo masivo de datos de miles de sus agentes a través de una página web de empleo

0

Por Javier de la Sotilla PuigPortada

El FBI investiga el pirateo masivo de datos de miles de sus agentes a través de una página web de empleo

Estados Unidos

De confirmarse el alcance del hackeo, supondrá un duro golpe a la credibilidad de la agencia encargada de investigar las amenazas cibernéticas

El director del FBI, Kash Patel, testificó ante el Senado la semana pasada.

El director del FBI, Kash Patel, testificó ante el Senado la semana pasada.

WIN MCNAMEE / AFP

Javier de la Sotilla Puig

Javier de la Sotilla

Washington. Servicio Especial

23/09/2026 21:04 Síguenos en Google 0:00 Audio generado por IA 0:00 0.5x 0.8x 1x 1.2x 1.5x SUSCRÍBETE PARA ESCUCHAR

El grupo cibercriminal ShinyHunters proclamó ayer que había robado una gran cantidad de datos “muy sensibles” sobre “casi todos los agentes del FBI y las personas que presentaron una solicitud de empleo” mediante su página web de ofertas laborales. La información privada de los miles de agentes supuestamente afectados incluye sus nombres, direcciones, números de teléfono, nombres de sus cónyuges e información médica, entre otros datos. De confirmarse el alcance de esta brecha de ciberseguridad, se trataría de un duro golpe a la credibilidad de la principal agencia de seguridad y aplicación de la ley del país.

Por primera vez, el FBI ha reconocido este miércoles, en un comunicado, que está “al tanto” del hackeo, aunque no ha revelado su alcance, y ha dicho que “el punto de origen de la brecha no está todavía determinado”. De este modo, la agencia federal ha anunciado que está “investigando activamente y con celeridad este asunto”, así como trabajando con proveedores de servicios web que respaldan la página hackeada, FBIJobs.com. Este sitio web, que durante unas horas mostró en su página de inicio el mensaje “este sitio ha sido incautado por ShinyHunters, permanece de momento fuera de servicio.

EL FBI es, precisamente, la agencia encargada de investigar las amenazas cibernéticas. De confirmarse el alcance del hackeo, la filtración podría haber expuesto a su plantilla actual de unos 37.000 empleados. La práctica habitual del FBI es proteger las identidades de sus agentes, dado su delicado trabajo, por lo que el pirateo supondrá un fuerte dolor de cabeza si se filtran los datos, que podrían ser adquiridos por los servicios de inteligencia enemigos de China o Rusia. También podrían ser comprados por delincuentes que quieran dañar a algún agente en concreto o a sus familiares.

De momento, no hay pruebas de que ShinyHunters haya publicado ningún dato sensible en internet. Este colectivo, más que un grupo fijo, es una marca que utilizan distintos hackers para reivindicar sus ataques. Comenzó a operar en el 2020, según el Departamento de Justicia estadounidense, que documentó que el grupo había puesto a la venta datos robados de más de 60 empresas en foros y mercados de la dark web.

El grupo cibercriminal afirma tener datos sensibles de “casi todos” los trabajadores de la plantilla de la agencia, unas 37.000 personas

El primer medio en informar del presunto hackeo fue 404 Media, un portal especializado, a quien supuestamente ShinyHunters proporcionó una muestra de datos robados sobre 5.000 agentes del FBI, como prueba de su intrusión. El medio confirmó que algunos de estos datos correspondían a agentes conocidos al contrastarlos con bases de datos públicas y filtraciones anteriores. Sin embargo, eso no es necesariamente una prueba del hackeo.

La motivación del pirateo, según el comunicado del mismo grupo, dirigido al director de la agencia, Kash Patel, fue que el FBI lo había identificado en mayo como una amenaza. Concretamente, el FBI lanzó un aviso en el que acusó al grupo de atacar a “grandes empresas de los sectores tecnológico, financiero y minorista, a menudo robando millones de registros de clientes de una sola vez”. Este aviso en concreto fue publicado después de determinar la agencia que ShinyHunters estaba detrás del hackeo de la página de aprendizaje online de Canvas.

En su comunicado, el grupo afirmó que no tenía “motivación económica” y solamente exigió que “corrigiera o simplemente eliminara” el aviso, pues este señalaba que ShinyHunters acosaba a las víctimas y sus familiares mediante tácticas coercitivas. En el 2024, el grupo también afirmó haber estado detrás de los ataques contra Ticketmaster, en los que se habrían comprometido los datos de más de 500 millones de clientes.

Javier de la Sotilla Puig

Javier de la Sotilla

Washington

Ver más artículos
Mostrar comentarios

Fonte: Portada

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *