
ShinyHunters dice haber hackeado al FBI y robado datos de agentes y postulantes
El FBI confirmó que está investigando un posible ataque informático contra su sitio de empleos, FBIjobs.gov, después de que el grupo ShinyHunters asegurara haber robado entre 2 y 3 terabytes de información del organismo. Según el propio grupo, entraron explotando una falla de día cero en Oracle PeopleSoft y desde ahí saltaron a un entorno en la nube de Amazon donde se guardaban datos de agentes actuales y de personas que alguna vez aplicaron a un puesto en la agencia: nombres, domicilios, teléfonos y otra información sensible.
ShinyHunters aseguran que van a seguir usando la misma vulnerabilidad contra empresas del Fortune 500.
Los atacantes también desfiguraron la web de empleos del FBI con un mensaje burlón y publicaron una muestra de cerca de 5.000 registros como prueba de que el robo es real. 404 Media, que revisó parte de esos datos, encontró coincidencias con información verídica de empleados de la agencia.
Lo llamativo del caso es el motivo que dan: dicen que no buscan plata, sino que el FBI retire un informe publicado en mayo que los describe como una organización criminal. La agencia, por ahora, solo reconoció que investiga “actividad no autorizada” en el sitio, sin confirmar si hubo filtración real de datos.
Especialistas en seguridad advierten que, si la información es auténtica, el riesgo va más allá de lo económico: datos personales de agentes federales pueden usarse para extorsionarlos o para exponer a sus familias, algo particularmente delicado en tareas de contrainteligencia.
ShinyHunters ya venía golpeando con este mismo tipo de fallas de Oracle a otras compañías grandes durante este año, y aseguran que van a seguir usando la misma vulnerabilidad contra empresas del Fortune 500.


