
El grupo de piratas informáticos ShinyHunters afirmó haber vulnerado múltiples servicios vinculados al FBI y sustraído la base de datos de todos los agentes, empleados y postulantes de la agencia estadounidense, tras perpetrar un ciberataque que extrajo hasta tres terabytes de información alojada en la nube.
Un representante de la organización delictiva declaró al portal especializado 404 Media: «Hemos hackeado al FBI. Mantenemos los datos de todos los empleados y candidatos [a puestos de trabajo en el] FBI».
Como respaldo, los atacantes entregaron una muestra con registros de información personal de 5.000 funcionarios federales, que comprendía domicilios, números telefónicos, fechas de nacimiento y, en ciertos casos, datos de sus cónyuges.
El medio corroboró parte de las identidades mediante herramientas de inteligencia de fuentes abiertas (OSINT Industries), confirmando la coincidencia de los abonados telefónicos con los apellidos consignados.
Paralelamente, la firma de seguridad District 4 examinó el volcado con su sistema Darkside y verificó que varias líneas corresponden a personal adscrito al Departamento de Justicia de Estados Unidos.
VULNERABILIDAD ZERO-DAY
El portavoz de la célula cibernética, que es relacionada a hackers franceses, detalló que la intrusión se ejecutó el lunes 21 de septiembre aprovechando una vulnerabilidad de día cero en la solución Oracle PeopleSoft. A partir de esa brecha, los atacantes alcanzaron los servidores gubernamentales de AWS GovCloud para descargar un paquete estimado entre dos y tres terabytes.
Durante el operativo, el grupo intervino el portal de empleo de la agencia con el mensaje: «Este sitio ha sido tomado por ShinyHunters», replicando el diseño con que la policía federal suele clausurar sitios ilícitos.
Mediante un comunicado, la red advirtió: «Todos los datos del FBI han sido comprometidos, incluidos PII/PHI [información personal identificable y médica protegida] sobre empleados actuales y exempleados del FBI, así como toda la información sobre candidatos. Tenemos mucho más de lo que declaramos», concluyendo con una alusión a Donald Trump: «Gracias por su atención a este asunto».
Aunque ShinyHunters acostumbra monetizar sus ataques mediante chantajes corporativos bajo amenaza de divulgación pública masiva, el grupo desmarcó este incidente de un rescate financiero convencional.
Ante la consulta de si reclamarán dinero a la entidad, el portavoz sostuvo: «Lo que planeamos hacer no lo llamaría extorsión; tal vez coacción. No tuvo motivaciones financieras». (RI/AG/IP/)
Descubre más desde International Press - Noticias de Japón en español
Suscríbete y recibe las últimas entradas en tu correo electrónico.








