ShinyHunters confirma haber comprometido el portal de empleo del FBI
El grupo de extorsión alega usar una vulnerabilidad de Oracle PeopleSoft para robar datos de agentes y justificar sus actos como defensa comercial.
ShinyHunters, el grupo criminal especializado en robo de datos y extorsión, ha admitido ante The Register que comprometió los sistemas del FBI. Según la banda, el objetivo no era el lucro inmediato, sino proteger su reputación y demostrar su capacidad técnica frente a las acusaciones previas de la agencia. El FBI ha confirmado la brecha, aunque sigue investigando el punto exacto de entrada y el alcance total de la filtración.
La brecha y los datos robados
Los atacantes afirman que accedieron al portal FBIJobs.gov, que permanece caído, explotando una vulnerabilidad de día cero en Oracle PeopleSoft. Una vez dentro, se movieron a los servidores gestionados del FBI en AWS GovCloud, de donde sustrajeron miles de expedientes de personal. Los documentos revisados por investigadores contienen información sensible de agentes actuales, exagentes y solicitantes de empleo, incluidos direcciones de residencia, números de teléfono, correos electrónicos, números de seguro social, puestos de trabajo y oficinas de asignación.
El FBI reconoce que un grupo ciberdelincuencial reclama haber comprometido el portal y afectado a la información identificable personal (PII) de sus empleados. La agencia indica que trabaja activamente con los proveedores de terceros que soportan la infraestructura para mitigar riesgos, aunque aún no ha determinado si la intrusión llegó a través de un proveedor externo o directamente al entorno empresarial del FBI. Puedes consultar la alerta oficial publicada antes de la confirmación de la brecha en la página de avisos de la IC3.
Motivos y justificación
Un portavoz de ShinyHunters señala que el ataque fue una respuesta directa al informe FLASH de mayo de 2026, en el que el FBI acusaba al grupo de usar estrategias de acoso, amenazas a familias y falsas afirmaciones sobre poseder material comprometido. La banda argumenta que la intrusión demostró su "superioridad técnica y excelencia" para futuras negociaciones con empresas víctimas, a las que consideran "socios comerciales". Justifican su modelo de negocio alegando que solo atacan a las estructuras corporativas y que los costos son absorbidos por aseguradoras, minimizando el daño humano personal.
Aunque la banda tenga un historial de más de cinco años y reclame una reputación establecida, la operación continua siendo un delito grave. La fuga de datos de personal del FBI eleva el riesgo de operaciones encubiertas y la seguridad física de agentes. Además, este incidente intensificará probablemente la presión de las fuerzas del orden para desmantelar la red, ya que muchos de sus miembros anteriores operaban bajo el alias GnosticPlayers.

