Mundo

hrs

Hackers afirman haber sustraído datos de todos los agentes del FBI y explican el motivo del ataque

logo Camila Álvarez A
Escrito por:Camila Álvarez A

El colectivo de ciberdelincuentes ShinyHunters afirma haber logrado una de sus intrusiones más sensibles hasta la fecha: datos personales de empleados actuales y antiguos del FBI, además de postulantes a ingresar a la agencia estadounidense. Entre los archivos figurarían nombres, direcciones, teléfonos e incluso información de familiares.

El FBI admitió que está investigando actividad no autorizada relacionada con su portal de empleo, FBIjobs.gov, aunque por ahora no ha precisado el alcance del supuesto robo ni ha confirmado que los atacantes posean toda la información que afirman tener.

El hecho se conoció después de que ShinyHunters asegurara haber extraído entre dos y tres terabytes de información desde sistemas asociados a la agencia. El grupo incluso sostiene que obtuvo registros de casi todo el personal del FBI y de quienes han postulado a cargos en la institución.

Una muestra de los archivos proporcionada por los propios atacantes a 404 Media incluía datos de alrededor de 5.000 personas supuestamente ligadas al FBI. El medio halló nombres, domicilios particulares, números de teléfono y antecedentes vinculados a cónyuges.

Hackers afirman poseer datos de “todos” en el FBI

ShinyHunters fue más lejos y sostuvo que el material sustraído comprende información personal identificable y datos altamente sensibles de empleados actuales y retirados, además de antecedentes de postulantes.

“Hemos hackeado el FBI. Tenemos datos de todos los empleados y aspirantes al FBI”, señala el comunicado que el grupo envió a 404 Media.

“Todos los datos del FBI fueron comprometidos, incluida la información personal identificable y la información sanitaria protegida de empleados actuales y antiguos del FBI, y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos”, agrega el grupo, según lo difundido sobre el ataque.

Con todo, esa afirmación debe tomarse con prudencia. El FBI no ha confirmado públicamente que ShinyHunters haya obtenido información de la totalidad de sus funcionarios ni que los dos o tres terabytes mencionados correspondan efectivamente a datos de la agencia.

404 Media logró verificar parte de la muestra entregada por los atacantes contrastándola con registros públicos. Ese cotejo arrojó coincidencias con personas asociadas al FBI e incluso al Departamento de Justicia, lo que sugiere que al menos una fracción del material sería auténtica.

La divulgación de direcciones, teléfonos y datos familiares podría convertir el incidente en algo más grave que una filtración común. TechCrunch advierte que este tipo de información puede suponer un riesgo de contrainteligencia si actores maliciosos la emplean para intentar extorsionar o coaccionar a agentes o a sus familias.

El aviso que se mostró en el sitio del FBI

Los atacantes también dejaron una señal pública de que accedieron a infraestructura asociada al organismo.

Durante el ataque, el portal FBIjobs.gov desplegó un mensaje que decía: “Este sitio ha sido incautado por ShinyHunters”. Después, la plataforma quedó temporalmente fuera de línea y pasó a mostrar un aviso de sistema no disponible, situación que se mantenía al cierre de esta nota.

El FBI reconoció el incidente, aunque optó por una postura prudente. En una declaración citada por Reuters, la agencia señaló que “está al tanto de las denuncias sobre actividades no autorizadas que afectan a FBIjobs.gov y actualmente está investigando”.

De momento, esa es la confirmación oficial principal: se detectaron reportes de actividad no autorizada en el portal de empleos y hay una pesquisa en marcha. La agencia no ha avalado públicamente las dimensiones del ataque que ShinyHunters afirma haber perpetrado.

¿Cómo habrían accedido a los sistemas?

De acuerdo con la versión de ShinyHunters, explotaron una vulnerabilidad vinculada a PeopleSoft, la plataforma de Oracle que diversas organizaciones emplean para gestionar datos de recursos humanos.

El procedimiento no es nuevo. En junio, Oracle advirtió de una falla crítica en PeopleSoft después de que ShinyHunters asegurara haberla usado para vulnerar a más de 100 organizaciones. Mandiant, la unidad de ciberseguridad de Google, confirmó entonces que alertó a más de un centenar de entidades potencialmente afectadas, principalmente en Estados Unidos, según Techcrunch.

En el episodio del FBI, el grupo también afirma que accedió a infraestructura alojada en Amazon Web Services y a datos guardados en GovCloud, un servicio destinado a entidades gubernamentales. Esas aseveraciones, sin embargo, aún carecen de verificación pública independiente.

¿Qué pretende ShinyHunters?

Tras el ataque hay una demanda específica. ShinyHunters exige que el FBI elimine un documento en el que la agencia imputa a miembros del grupo por acciones informáticas previas.

En síntesis, los atacantes estarían utilizando la información sustraída como mecanismo de presión contra la propia agencia responsable de investigar delitos federales y combatir la ciberdelincuencia.

Mientras el FBI intenta determinar el verdadero alcance de la intrusión, la gran duda sigue sin resolverse: si ShinyHunters obtuvo efectivamente los datos de casi toda la fuerza laboral y de los aspirantes, como sostiene, o si el impacto real es considerablemente menor.