El grupo de ciberdelincuentes ShinyHunters afirmó que accedió a información de empleados actuales y anteriores de la agencia estadounidense, además de postulantes a puestos de trabajo. El FBI reconoció que investiga una actividad no autorizada que afectó a su portal de empleos.

El grupo de ciberdelincuentes ShinyHunters aseguró haber vulnerado sistemas vinculados al FBI y obtenido información sensible de una gran cantidad de integrantes de la agencia federal estadounidense. Entre los datos presuntamente comprometidos aparecen nombres, domicilios, números de Seguridad Social, funciones dentro del organismo y, en algunos casos, información sobre familiares.
El alcance total del ataque todavía no fue confirmado de manera independiente. El FBI reconoció que está al tanto de las denuncias sobre una actividad no autorizada que afectó a FBIjobs.gov, su sitio destinado al reclutamiento de personal, y señaló que inició una investigación.
ShinyHunters sostuvo que obtuvo información correspondiente a empleados actuales y anteriores del FBI, además de personas que alguna vez presentaron una solicitud para ingresar a la agencia. Como prueba, los atacantes difundieron una muestra que, según indicaron, contenía datos de alrededor de 5.000 agentes.
Reuters analizó parte de ese material y pudo verificar parcialmente algunos registros mediante su comparación con bases de datos crediticias y antecedentes de filtraciones. Entre los casos que mostraron coincidencias se encontraba información atribuida al director del FBI, Kash Patel, aunque esa comprobación parcial no permite establecer que todas las afirmaciones realizadas por ShinyHunters sean auténticas.
El sitio de empleos quedó fuera de servicio
Los ciberdelincuentes también aseguraron haber intervenido el portal de empleos del FBI y mostraron una captura en la que aparecía un mensaje atribuyendo el control del sitio a ShinyHunters. Reuters no pudo comprobar de manera independiente la autenticidad de esa imagen, aunque el portal y el sistema destinado a postulantes a agentes especiales aparecieron posteriormente fuera de servicio.
El grupo afirmó además que habría comprometido servicios relacionados con recursos humanos, información médica y sistemas de justicia criminal. Hasta el momento, el FBI únicamente confirmó que investiga lo ocurrido en su plataforma de empleos y no ratificó el alcance señalado por los atacantes.
Una presunta represalia contra el FBI
ShinyHunters presentó el ataque como una respuesta a una advertencia difundida por el FBI en mayo. En aquel documento, la agencia había detallado métodos utilizados por el grupo y recomendado a sus víctimas que no pagaran ante intentos de extorsión.
Los atacantes cuestionaron aquella publicación y sostuvieron que contenía afirmaciones falsas sobre sus operaciones. La organización criminal ha sido vinculada durante los últimos años con campañas destinadas a obtener grandes volúmenes de información para posteriormente presionar a las organizaciones afectadas.
La investigación deberá determinar ahora qué sistemas fueron efectivamente vulnerados, cuál es el volumen real de información comprometida y cuántos empleados, exempleados y postulantes del FBI pudieron resultar afectados.

