El grupo de hackers ShinyHunters asegura haber accedido a información de casi todos los agentes del FBI y de personas que habían solicitado empleo en la agencia estadounidense. Entre los datos supuestamente sustraídos figuran nombres, direcciones particulares, números de la Seguridad Social y, en algunos casos, información sobre familiares.
El FBI ha confirmado que investiga una posible actividad no autorizada relacionada con su portal de empleo, FBIjobs.gov, pero todavía no ha verificado que se trate de un ataque ni cuál sería su alcance. La agencia tampoco ha confirmado que los datos difundidos por los hackers procedan de sus sistemas.
Reuters verificó parte de los datos, pero no su origen
ShinyHunters difundió sus afirmaciones a través de su sitio en la web oscura. Como supuesto indicio del ataque, el grupo compartió con Reuters una captura de pantalla en la que aparecía modificado el portal de empleo del FBI. La agencia de noticias no pudo determinar si esa imagen era auténtica.
Reuters sí comprobó que FBIjobs.gov y el portal específico para solicitar puestos como agente del FBI no estaban disponibles el martes. Ambos servicios mostraban un aviso de interrupción temporal. Los hackers entregaron además información de unos 5.000 agentes, una cantidad que, según su propio relato, representaría solo una pequeña parte del conjunto sustraído.
Los archivos incluían nombres, domicilios particulares, números de la Seguridad Social estadounidense y cargos dentro del FBI. Algunos registros también contenían nombres de familiares. Reuters contrastó parte de esa información con datos de agencias de crédito y con bases de datos filtradas anteriormente que conserva la firma de ciberseguridad District 4 Labs. En al menos diez casos encontró coincidencias.
Entre los registros revisados había información que, según Reuters, podía vincularse al director del FBI, Kash Patel. Una fuente conocedora del caso señaló asimismo que algunas descripciones de puestos incluidas en los archivos coincidían con la realidad. Estos elementos aportan indicios sobre la posible autenticidad de parte del material, pero no prueban que ShinyHunters haya penetrado los sistemas internos de la agencia.
El FBI investiga una posible actividad no autorizada
La agencia mantiene una posición prudente. El FBI ha declarado que conoce las denuncias sobre una “actividad no autorizada” en torno a FBIjobs.gov y que está investigando lo ocurrido. Reuters no pudo establecer de dónde procedían exactamente los datos ni si fueron extraídos directamente de la agencia, como sostiene ShinyHunters.
El grupo presenta la supuesta intrusión como una represalia. En mayo, el FBI publicó información sobre el modo de operar de ShinyHunters y recomendó a las posibles víctimas no pagar rescates.
La exposición de datos personales podría tener consecuencias especialmente delicadas para empleados y antiguos empleados de la agencia. Cynthia Kaiser, antigua trabajadora del FBI y actualmente directiva de la empresa de ciberseguridad Halcyon, calificó este tipo de filtraciones de “extraordinariamente dañinas”. A su juicio, los delincuentes pueden utilizar esa información para presionar o acosar a investigadores. Kaiser recordó que datos procedentes de una filtración del FBI en 2016 continuaron utilizándose durante años para intimidar a agentes.
Un grupo vinculado a varios ataques de gran escala
ShinyHunters ha ganado notoriedad por intrusiones digitales y campañas de extorsión en las que busca atraer la atención pública. Recientemente, hackers que operaban bajo ese nombre afirmaron haber robado millones de registros corporativos a Rockstar Games, la compañía desarrolladora de Grand Theft Auto.
El grupo también fue relacionado con un ataque contra la plataforma educativa Canvas, que provocó interrupciones en centros escolares de Estados Unidos. Anthropic informó a principios de este mes de que había detectado a hackers vinculados a ShinyHunters intentando utilizar sus sistemas de inteligencia artificial. Además, el colectivo aseguró el pasado fin de semana que había iniciado una ofensiva contra la banda de ciberdelincuencia cl0p.
El supuesto incidente contra el FBI se suma a esa sucesión de operaciones atribuidas al grupo. Por ahora, sin embargo, la agencia estadounidense no ha confirmado que la información publicada proceda de sus propios sistemas ni que ShinyHunters haya conseguido acceder a ellos.











