Noticias con acento.

Regresar
Fachada de un edificio de oficinas de piedra clara con hileras de ventanas y una bandera estadounidense.
Privacidad

ShinyHunters dice que robó datos personales de casi 5 mil empleados del FBI

El grupo de extorsión asegura haber sustraído hasta tres terabytes de información, incluidos domicilios y teléfonos de personal y sus familiares, y exige que la agencia retire una alerta pública en su contra; el FBI dice que investiga, sin confirmar el alcance.

Yahir Keymurth
Compartir

El grupo de extorsión de datos ShinyHunters afirmó el 22 de septiembre haber robado información personal de casi 5,000 empleados del FBI, entre analistas, abogados, becarios y agentes especiales, además de datos de sus cónyuges y hermanos, según reportó el medio especializado Nextgov/FCW. El grupo asegura que la información incluye nombres, domicilios y números telefónicos, y calcula el botín entre 2 y 3 terabytes.

El FBI reconoció que está al tanto de «denuncias sobre actividad no autorizada» en el portal de empleo de la agencia y dijo que lo investiga, sin precisar cuántos registros están comprometidos ni si la cifra que da ShinyHunters es real. El sitio de reclutamiento del FBI presentó fallas al momento de los reportes, de acuerdo con TechCrunch.

ShinyHunters sostiene que logró entrar por un fallo hasta ahora desconocido en un servidor de Oracle PeopleSoft que el área de recursos humanos del FBI emplea para sus procesos de reclutamiento. El grupo no ha hecho pública ninguna clave CVE para identificar ese fallo, y no hay confirmación de que Oracle haya publicado un parche ni de que el problema exista tal como lo describe ShinyHunters.

El medio 404 Media, citado por TechCrunch, dijo haber cotejado parte de una muestra de los datos contra registros públicos disponibles. ShinyHunters puso además una condición: quiere que la agencia borre, antes de que se cumplan siete días, un aviso que difundió en mayo sobre cómo opera el grupo. Dan Calderone, director de tecnología de la firma de ciberseguridad Suzu Labs, advirtió sobre el riesgo de que gobiernos extranjeros usen la información si el robo se confirma: «los servicios de inteligencia extranjeros los querrían tener», dijo a Nextgov/FCW.

ShinyHunters ha sido señalado en 2025 y 2026 por robos masivos de datos a través de plataformas de terceros más que por intrusiones directas a redes corporativas, y el propio grupo dice que este ataque responde a la alerta que el FBI difundió en mayo.

Ni el volumen exacto de datos ni la vulnerabilidad de Oracle PeopleSoft que el grupo describe han sido confirmados por el FBI o por Oracle, y tampoco se sabe si algún solicitante mexicano figura entre la información, ya que la agencia también procesa candidaturas de personal internacional en algunos programas.

Compartir

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión seis meses y puedes cambiarla cuando quieras desde el pie de página. Más información