ShinyHunters dice haber robado datos de agentes y postulantes del FBI
El grupo cibercriminal exige la eliminación de un reporte oficial a cambio de los archivos sustraídos de una nube gubernamental. La agencia federal confirmó que investiga la intrusión en su portal de empleo.
El grupo cibercriminal ShinyHunters afirmó haber vulnerado los sistemas del Buró Federal de Investigaciones de Estados Unidos (FBI) y sustraído información confidencial perteneciente a miles de agentes y postulantes a puestos en la agencia. La intrusión provocó la interrupción del portal oficial de reclutamiento FBIjobs.gov el 22 de septiembre de 2026, fecha en que la entidad confirmó que investiga reportes sobre actividad no autorizada en su plataforma de empleo. Los atacantes aseguraron contar con registros de casi la totalidad del personal del organismo y de una cantidad sustancial de solicitantes de trabajo.
Según las publicaciones del grupo en su sitio de filtraciones en la red oscura (sitios web ocultos no indexados por buscadores), el acceso inicial se produjo a través de un servidor de Oracle PeopleSoft, un software utilizado por recursos humanos para administrar datos de aspirantes a empleo. Desde ese equipo, los atacantes escalaron hacia una nube gubernamental alojada en Amazon (servidores remotos alquilados por el Estado) donde se almacenaban las bases de datos de agentes y postulantes. ShinyHunters afirmó haber extraído terabytes de información con nombres completos, domicilios residenciales, números telefónicos, asignaciones de trabajo, números de Seguridad Social y datos de cónyuges.
Muestras de los archivos sustraídos fueron revisadas por medios independientes como 404 Media y la agencia Reuters. Esta última analizó una lista con información de unos 5.000 agentes y confirmó coincidencias parciales con registros de agencias de crédito y filtraciones previas recopiladas por la firma de ciberinteligencia District 4 Labs. Entre los registros verificados figuraban los datos del director del FBI, Kash Patel, junto con los de otros nueve funcionarios cuyos cargos coincidieron con los documentos. Reuters aclaró que no pudo determinar el origen de los datos ni confirmar si provienen de sistemas internos del organismo. A diferencia de otros incidentes de ciberextorsión orientados a cobrar rescates financieros, ShinyHunters sostuvo que el ataque responde a una represalia y exigió que el FBI retire un reporte oficial publicado en mayo de 2026, en el que la agencia detallaba los métodos del grupo y recomendaba no negociar pagos con atacantes.
El colectivo ShinyHunters apareció en la escena pública en 2020 y opera como una red internacional flexible con miembros en distintas partes del mundo, compartiendo integrantes con agrupaciones como Scattered Spider y Lapsus$. Su historial incluye ataques a bases de datos y aplicaciones de empresas como Ticketmaster, Wattpad, Tokopedia, BigBasket y AT&T. A lo largo de 2026, el grupo protagonizó otros incidentes de alto impacto: se atribuyó la sustracción de registros comerciales del desarrollador Rockstar Games, fue vinculado en mayo de 2026 a una intrusión en la plataforma educativa Canvas que afectó a escuelas estadounidenses y, el 20 de septiembre de 2026, declaró encontrarse en disputa abierta con el grupo cibercriminal cl0p. Asimismo, a inicios de septiembre de 2026, la empresa de inteligencia artificial Anthropic detectó intentos de atacantes vinculados a ShinyHunters para utilizar sus herramientas. Para quienes ingresan información en plataformas laborales o corporativas, la filtración muestra los riesgos que enfrentan los registros personales en la red, más allá de los datos que recopilan las apps en teléfonos móviles.
La exposición de identidades y domicilios particulares representa una amenaza de contraespionaje (protección frente a servicios de inteligencia extranjeros), ya que espías foráneos o delincuentes pueden usar los datos personales para presionar o extorsionar a investigadores federales y a sus familias. Cynthia Kaiser, exfuncionaria del FBI y vicepresidenta senior de la firma de ciberseguridad Halcyon, advirtió que la información de una filtración ocurrida en 2016 todavía se utiliza para hostigar a agentes, remarcando que los datos robados se emplean de manera permanente. El episodio representa la segunda vulneración conocida contra sistemas del FBI durante 2026, luego de que atacantes no identificados penetraran su plataforma de gestión de órdenes de vigilancia e interceptaciones telefónicas en tiempo real, sumado a la filtración del correo electrónico personal de Patel por parte del grupo Handala, respaldado por Irán, en represalia por ataques militares estadounidenses.

El boletín de Onda Corta

