VER RESUMEN

Resumen generado con una herramienta de Inteligencia Artificial desarrollada por BioBioChile y revisado por el autor de este artículo.

El grupo de ciberdelincuentes ShinyHunters afirma haber accedido a información personal de empleados actuales, antiguos y postulantes del FBI, incluyendo nombres, domicilios y teléfonos. El FBI está investigando la actividad no autorizada en su plataforma de empleos, aunque no ha confirmado el robo ni la magnitud de la filtración. ShinyHunters asegura haber extraído terabytes de datos y mostraron información de 5.000 personas vinculadas al FBI. Advierten que poseen datos sensibles y exigen que el FBI retire acusaciones contra ellos. El incidente podría representar un riesgo de contrainteligencia. Los ciberdelincuentes utilizaron una vulnerabilidad de PeopleSoft de Oracle.

El grupo de ciberdelincuentes ShinyHunters asegura haber conseguido una de sus filtraciones más delicadas hasta ahora: información personal de empleados actuales y antiguos del FBI, además de postulantes a trabajar en la agencia estadounidense. Entre los archivos habría nombres, domicilios, teléfonos e incluso datos de familiares.

El FBI reconoció que investiga actividad no autorizada relacionada con su plataforma de empleos, FBIjobs.gov, aunque hasta ahora no ha confirmado el alcance del supuesto robo ni que los atacantes tengan toda la información que dicen poseer.

El caso salió a la luz luego de que ShinyHunters asegurara que logró extraer entre dos y tres terabytes de información de sistemas vinculados a la agencia. El grupo incluso sostiene que consiguió registros de prácticamente todo el personal del FBI y de quienes han postulado a un puesto en la institución.

Una muestra de los archivos entregada por los propios ciberdelincuentes a 404 Media contenía información correspondiente a unas 5.000 personas supuestamente vinculadas al FBI. El medio encontró nombres, direcciones particulares, números telefónicos y antecedentes relacionados con cónyuges.

Hackers aseguran tener datos de “todos” en el FBI

ShinyHunters fue más allá y afirmó que el material sustraído incluye información personal identificable y datos especialmente sensibles de empleados actuales y antiguos, además de antecedentes de postulantes.

“Hemos hackeado el FBI. Tenemos datos de todos los empleados y aspirantes al FBI”, parte el mensaje que el grupo emitió a 404 Media.

“Todos los datos del FBI fueron comprometidos, incluida la información personal identificable y la información sanitaria protegida de empleados actuales y antiguos del FBI, y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos”, continúa indicando el grupo, según la información difundida sobre el ataque.

Sin embargo, esa afirmación todavía requiere cautela. El FBI no ha corroborado públicamente que ShinyHunters consiguiera datos de todos sus funcionarios ni tampoco que los dos o tres terabytes que asegura haber robado correspondan efectivamente a información de la agencia.

404 Media sí pudo contrastar parte de la muestra entregada por los atacantes con registros públicos. Esa revisión encontró coincidencias con personas relacionadas con el FBI e incluso con el Departamento de Justicia, lo que apunta a que al menos una parte del material sería auténtica.

La exposición de domicilios, teléfonos y antecedentes familiares podría convertir el incidente en un problema mucho mayor que una filtración convencional. TechCrunch advierte que este tipo de información puede representar un riesgo de contrainteligencia si actores maliciosos la utilizan para intentar extorsionar o presionar a agentes o a sus familias.

El mensaje que apareció en el sitio del FBI

Los ciberdelincuentes también dieron una señal visible de que consiguieron acceder a infraestructura vinculada con el organismo.

Durante el ataque, el portal FBIjobs.gov mostró un mensaje que decía: “Este sitio ha sido incautado por ShinyHunters”. Posteriormente, la plataforma quedó temporalmente fuera de servicio y comenzó a mostrar un aviso indicando que el sistema no está disponible, lo que se mantiene hasta el cierre de esta nota.

El FBI reconoció el incidente, aunque eligió una respuesta cautelosa. En una declaración recogida por Reuters, la agencia indicó que “está al tanto de las denuncias sobre actividades no autorizadas que afectan a FBIjobs.gov y actualmente está investigando”.

Por ahora, esa es la principal confirmación oficial: hubo reportes de actividad no autorizada en el portal de empleos y existe una investigación en curso. La agencia no ha validado públicamente la magnitud que ShinyHunters atribuye al ataque.

¿Cómo habrían entrado a los sistemas?

Según la versión de ShinyHunters, los atacantes aprovecharon una vulnerabilidad relacionada con PeopleSoft, plataforma de Oracle que distintas organizaciones utilizan para administrar información de recursos humanos.

El método no resulta desconocido. En junio, Oracle alertó sobre una vulnerabilidad crítica de PeopleSoft después de que ShinyHunters asegurara que la utilizó para atacar a más de 100 organizaciones. Mandiant, la división de ciberseguridad de Google, confirmó entonces que había advertido a más de un centenar de entidades potencialmente afectadas, principalmente en Estados Unidos, indicó Techcrunch.

En el caso del FBI, el grupo también afirma que logró entrar a infraestructura alojada en Amazon Web Services y acceder a información almacenada en GovCloud, servicio orientado a organismos gubernamentales. Esas afirmaciones, no obstante, tampoco cuentan todavía con una confirmación pública independiente.

¿Qué busca ShinyHunters?

Detrás del ataque también existe una exigencia particular. ShinyHunters quiere que el FBI retire un documento en el que la agencia formula acusaciones contra integrantes del grupo relacionadas con anteriores operaciones informáticas.

En otras palabras, los atacantes estarían utilizando la información obtenida como instrumento de presión contra la misma agencia estadounidense encargada de investigar delitos federales y perseguir operaciones de ciberdelincuencia.

Mientras el FBI intenta establecer hasta dónde llegaron los atacantes, la incógnita central continúa abierta: si ShinyHunters realmente consiguió los datos de prácticamente toda la fuerza laboral y sus postulantes, como asegura, o si el alcance final de la intrusión resulta considerablemente menor.