Noticias con acento.

Edificio de concreto con filas de ventanas pequeñas en una esquina de calle, con un autobús rojo y patrullas estacionadas al pie.
Privacidad

El FBI anuncia otro arresto ligado al hackeo de su portal

Kash Patel no dio nombre ni cargos. Es la tercera detención pública del caso ShinyHunters, y el riesgo para el personal expuesto sigue igual.

El director del FBI, Kash Patel, anunció el 9 de octubre en X el arresto de "otro presunto cómplice" de ShinyHunters, el grupo de extorsión al que el buró atribuye el robo de datos de su portal de empleo, según CBS News. La detención ocurrió en los últimos días, y el buró no reveló quién es ni de qué se le acusa.

The New York Times, citado por The Record y BleepingComputer, dice que es un ciudadano canadiense arrestado en Pensilvania. Esos datos vienen de fuentes anónimas y el FBI no los ha confirmado. Una fuente policial dijo a CBS que se le considera implicado de forma directa en el hackeo, y que otros presuntos cómplices siguen libres.

Es la tercera detención pública desde que se conoció la intrusión. Antes hubo una en Países Bajos y otra en Jordania, según Reuters, citada por la prensa consultada.

Patel dijo que es el más reciente de los arrestos "en cuestión de días" vinculados con esta red. No dijo qué papel tuvo el detenido en la intrusión.

Lo que el FBI atribuye al contratista

Brett Leatherman, de la División Cibernética del FBI, dijo que una revisión halló que un contratista no instaló un parche de seguridad en el sistema atacado, según CBS. El buró retiró a un contratista de Accenture. BleepingComputer añade que el grupo dijo haber usado un día cero, una falla aún sin parche, en Oracle PeopleSoft; esa versión es de los atacantes y no del FBI.

Qué se sabe de los datos

ShinyHunters afirma haber robado de 2 a 3 terabytes de datos de personal actual y anterior, solicitantes y expedientes internos. Las muestras que vio BleepingComputer incluían datos de familiares, domicilios, números de seguro social y asignaciones de trabajo. No hay cifra oficial de afectados: todo lo anterior es un reclamo del grupo.

Según The Record, entre lo robado hay miles de registros de policías locales que colaboran con el buró. BleepingComputer añade que el FBI envió un memorando interno que asumía a todo su personal como afectado.

La sección ya reportó que el grupo dijo que no publicaría los datos. Un arresto no devuelve los datos: quedan por aclarar la identidad y los cargos del detenido, y cuántas personas están afectadas.

Sigue leyendo

Contamos las visitas sin cookies, con nuestra medición propia y con Google Analytics 4, de Google LLC, que recibe datos básicos de tu visita (la página, tu tipo de dispositivo y navegador, y tu IP para estimar tu ubicación aproximada) en servidores de Google en Estados Unidos. Solo si aceptas, se guardan además las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y la cookie em_reader, un identificador aleatorio que solo sirve para contar de forma anónima a los lectores que vuelven; dura 13 meses y se borra en cuanto retiras tu aceptación. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión doce meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies