WASHINGTON — El conocido grupo de ciberdelincuentes ShinyHunters ha asegurado haber vulnerado diversos servicios del Buró Federal de Investigaciones (FBI) de Estados Unidos, logrando sustraer entre dos y tres terabytes de información confidencial que incluiría datos personales de empleados actuales, antiguos y aspirantes de la agencia.
Según la información difundida por los atacantes en la dark web, el ciberataque se produjo durante la noche del lunes. Los piratas informáticos afirman haber recopilado nombres, direcciones, números de teléfono e información de familiares del personal del FBI. Medios especializados como TechCrunch y 404 Media tuvieron acceso a una muestra compartida por el propio grupo con registros de 5.000 empleados, cuya veracidad pudo ser verificada parcialmente al contrastarla con registros públicos.
Modus operandi y exigencias del grupo
Para llevar a cabo la intrusión, los ciberdelincuentes utilizaron un exploit de día cero dirigido a PeopleSoft —el software de recursos humanos desarrollado por Oracle— y lograron infiltrarse en los servidores de Amazon Web Services, específicamente en la nube GovCloud, desde donde descargaron los volúmenes de datos.
Como prueba de su acceso, los piratas informáticos lograron intervenir temporalmente el portal de empleo de la agencia (FBIjobs.gov), donde desplegaron un mensaje de incautación antes de que el sitio quedara fuera de servicio por tareas de mantenimiento.
La principal motivación detrás de esta filtración es una represalia: ShinyHunters exige que el FBI retire un informe oficial sobre el grupo que contiene acusaciones que, según los atacantes, carecen de veracidad. Dicho reporte gubernamental está vinculado a un ciberataque previo contra un sistema de gestión de aprendizaje en línea que afectó a instituciones educativas en territorio estadounidense.
Respuesta oficial
Por su parte, un portavoz del FBI confirmó a los medios que la agencia se encuentra al tanto de las denuncias sobre actividades no autorizadas que afectan a su plataforma de empleo y aseguró que ya se ha abierto una investigación para esclarecer los hechos.
ShinyHunters es una organización cibercriminal con un extenso historial de ataques de gran repercusión a nivel global, entre los que figura una reciente vulneración a los servidores en la nube de la compañía de videojuegos Rockstar Games.



