El grupo de ciberdelincuencia ShinyHunters afirmó que consiguió acceso a los sistemas del FBI y que se apoderó de información de miles de agentes del organismo que depende del gobierno de Estados Unidos.

Es la segunda brecha de seguridad en un sistema del FBI que se conoce este año. El incidente se suma al hackeo y filtración de la cuenta de correo electrónico del director de la agencia, Kash Patel, que se atribuyó una organización respaldada por Irán.

Ataque al FBI: los detalles de la intrusión de ShinyHunters

404 Media fue el primero en informar la intrusión en los sistemas del FBI, luego de recibir muestras por parte de los atacantes. El paquete de datos robado y entregado a la mencionada publicación incluye nombres, domicilios y números telefónicos de “casi todos los agentes” de la organización gubernamental y de sus cónyuges.

Además, ShinyHunters afirmó en su plataforma en la dark web que sustrajo información de personas que presentaron solicitudes de empleo en el FBI.

El paquete de datos sustraído incluye información de agentes del FBI y de aspirantes. (Foto: AP/Jenny Kane)
El paquete de datos sustraído incluye información de agentes del FBI y de aspirantes. (Foto: AP/Jenny Kane)

El grupo cibercriminal sostuvo que la reciente vulneración no tiene motivaciones económicas. En cambio, exigen que el FBI retire un informe que, señalan, tiene acusaciones falsas sobre sus actividades.

ShinyHunters es una organización cibercriminal conocida y recordada por haber vulnerado bases de Microsoft, Google, Ticketmaster y Rockstar Games, entre otras firmas.

¿Cómo logró ShinyHunters acceder a los sistemas cerrados del FBI?

De acuerdo a los informes, la agrupación vulneró un servidor habitualmente utilizado por departamentos de recursos humanos para almacenar información de personas que acuden a entrevistas laborales. Posteriormente, los cibrecriminales accedieron a una plataforma en la nube gubernamental con datos de los agentes y aspirantes.

ShinyHunters es una organización cibercriminal conocida y recordada por haber vulnerado bases de Microsoft, Google, Ticketmaster y Rockstar Games, entre otras firmas. (Foto: Adobe Stock)
ShinyHunters es una organización cibercriminal conocida y recordada por haber vulnerado bases de Microsoft, Google, Ticketmaster y Rockstar Games, entre otras firmas. (Foto: Adobe Stock)

Este tipo de intrusiones pueden tener consecuencias de gran magnitud. Siguiendo a TechCrunch, que cotejó las muestras divulgadas con los registros públicos, “los datos robados podrían representar una grave amenaza de contrainteligencia, ya que hackers y espías podrían utilizarlos para coaccionar o extorsionar a agentes del FBI y a sus familias, obligándoles a colaborar”.

Después de los primeros reportes, en el sitio web de empleo del organismo perteneciente al gobierno estadounidense apareció la indicación “fuera de servicio por mantenimiento”.

Según Reuters, el FBI no respondió de inmediato a las solicitudes de comentarios acerca del incidente de seguridad.