
ShinyHunters dice que robó datos personales de casi 5 mil empleados del FBI
El grupo de extorsión asegura haber sustraído hasta tres terabytes de información, incluidos domicilios y teléfonos de personal y sus familiares, y exige que la agencia retire una alerta pública en su contra; el FBI dice que investiga, sin confirmar el alcance.
El grupo de extorsión de datos ShinyHunters afirmó el 22 de septiembre haber robado información personal de casi 5,000 empleados del FBI, entre analistas, abogados, becarios y agentes especiales, además de datos de sus cónyuges y hermanos, según reportó el medio especializado Nextgov/FCW. El grupo asegura que la información incluye nombres, domicilios y números telefónicos, y calcula el botín entre 2 y 3 terabytes.
El FBI reconoció que está al tanto de «denuncias sobre actividad no autorizada» en el portal de empleo de la agencia y dijo que lo investiga, sin precisar cuántos registros están comprometidos ni si la cifra que da ShinyHunters es real. El sitio de reclutamiento del FBI presentó fallas al momento de los reportes, de acuerdo con TechCrunch.
ShinyHunters sostiene que logró entrar por un fallo hasta ahora desconocido en un servidor de Oracle PeopleSoft que el área de recursos humanos del FBI emplea para sus procesos de reclutamiento. El grupo no ha hecho pública ninguna clave CVE para identificar ese fallo, y no hay confirmación de que Oracle haya publicado un parche ni de que el problema exista tal como lo describe ShinyHunters.
El medio 404 Media, citado por TechCrunch, dijo haber cotejado parte de una muestra de los datos contra registros públicos disponibles. ShinyHunters puso además una condición: quiere que la agencia borre, antes de que se cumplan siete días, un aviso que difundió en mayo sobre cómo opera el grupo. Dan Calderone, director de tecnología de la firma de ciberseguridad Suzu Labs, advirtió sobre el riesgo de que gobiernos extranjeros usen la información si el robo se confirma: «los servicios de inteligencia extranjeros los querrían tener», dijo a Nextgov/FCW.
ShinyHunters ha sido señalado en 2025 y 2026 por robos masivos de datos a través de plataformas de terceros más que por intrusiones directas a redes corporativas, y el propio grupo dice que este ataque responde a la alerta que el FBI difundió en mayo.
Ni el volumen exacto de datos ni la vulnerabilidad de Oracle PeopleSoft que el grupo describe han sido confirmados por el FBI o por Oracle, y tampoco se sabe si algún solicitante mexicano figura entre la información, ya que la agencia también procesa candidaturas de personal internacional en algunos programas.
Sigue leyendo
- Internet
CISA exige parchar en tres días tres fallas críticas del kernel de Linux ya explotadas
- Privacidad
Irlanda multa a Google con 403 millones de euros por el manejo de datos de ubicación
- Inteligencia artificial
OpenAI reduce a la mitad el precio de sus modelos GPT-6 Sol y Luna
- Gadgets
Apple sube el precio del Mac Studio al lanzarlo con los chips M5 Max y M5 Ultra



