En resumen

  • Según se informa, un memorando interno del FBI dijo a los empleados que asumieran que el grupo de hackers ShinyHunters robó datos personales de todos los empleados tras una brecha en FBIjobs.gov.
  • El grupo afirma tener de 2 a 3 terabytes de datos sobre agentes, solicitantes de empleo y algunos cónyuges; el FBI dice que está investigando y no ha confirmado la escala.
  • El jefe de la División Cibernética del FBI, Brett Leatherman, se dirigió a los hackers el 29 de septiembre, señalando un arresto en los Países Bajos, mientras finalizaba la ventana de una semana que el grupo fijó para una retractación.

El FBI ha dicho a sus propios empleados que asuman que los hackers robaron su información personal, según un memorando interno reportado esta semana por Reuters. La oficina trabaja bajo la premisa de que los datos de todos los empleados pueden haber quedado expuestos, tras una presunta brecha en su sitio de empleo, FBIjobs.gov.

El grupo que se atribuye el hecho es ShinyHunters, una banda de ciberdelincuentes que dice tener datos de casi todos los agentes del FBI y de todos los que solicitaron un empleo en el FBI. Calcula el botín en 2 a 3 terabytes, incluidos nombres, números de teléfono, direcciones particulares y a veces detalles de los cónyuges.

Myriad: ¿Quién gana la ESL Pro League? Haz clic para hacer tu predicción.
Myriad: ¿Quién gana la ESL Pro League? Haz clic para hacer tu predicción.

Si el grupo tiene razón, el daño alcanza más allá de los agentes. Según la versión del grupo, cualquiera que haya solicitado un empleo en el FBI podría estar en los archivos.

El grupo dice que la intrusión comenzó la noche del lunes, y para el martes 22 de septiembre, los visitantes vieron un banner que decía que el sitio había sido secuestrado por ShinyHunters.

El grupo dice que entró a través de una falla previamente desconocida en PeopleSoft de Oracle, un software que muchas organizaciones usan para gestionar recursos humanos. La gente de seguridad llama a eso un zero-day: un error del que el proveedor no tiene conocimiento, por lo que aún no hay solución. El FBI no ha confirmado el método.

El grupo dice que el detonante fue un aviso del FBI. En ese aviso del 15 de mayo, la oficina advirtió que ShinyHunters utiliza el acoso, incluidas amenazas a familiares de las víctimas y, en algunos casos, swatting: una llamada de emergencia falsa que envía a la policía armada a la puerta de alguien.

BitcoinBTC · USD

$83,749−0.79%

Sep 23Sep 25Sep 27Sep 29Sep 30

$85.3k$84.4k$83.5k$82.7k

24h HighHigh$85,518

24h LowLow$82,951

VolVol$1.5B

→

Buy Bitcoin with USDT

Powered by Jupiter

Price data by CoinGeckoCoinGeckoMore Bitcoin news and projections →

El grupo lo niega. Le dio a la oficina una semana para retractarse de la advertencia.

ShinyHunters no es nuevo. Surgió en 2020 vendiendo bases de datos robadas en foros de hackers, y ayudó a gestionar uno de los más grandes, BreachForums. El año pasado afirmó haber obtenido alrededor de 1.500 millones de registros de clientes de Salesforce, una popular plataforma de datos de clientes.

Entonces el FBI contraatacó. El jefe de la División Cibernética, Brett Leatherman, publicó un video en X el 29 de septiembre, señalando una detención en los Países Bajos del 15 de septiembre y diciéndoles a los hackers "sabemos cómo encontrarlos". Les instó a que se pusieran en contacto primero, y el grupo dice que el hombre arrestado no tiene ninguna asociación con él.

ShinyHunters dijo después que el ultimátum era una campaña de marketing y que no planea publicar los datos. El memorando también indica al personal que espere sesiones informativas virtuales y que esté atento a mensajes de texto o llamadas sospechosas de números desconocidos.

¿Por qué importaría tanto una dirección particular? Porque los datos robados rara vez se quedan en una pantalla. Si esos datos se publican y los empleados son doxxeados, los empleados podrían ser amenazados o perjudicados, los casos de robo de identidad podrían aumentar y los familiares de los empleados del FBI doxxeados podrían estar en riesgo.

Las criptomonedas ya han mostrado el patrón. Coinbase dijo que agentes de soporte sobornados filtraron datos de clientes el año pasado, y luego enfrentó una demanda de extorsión de 20 millones de dólares. Hasta abril, Francia había registrado 135 "ataques con llave inglesa" relacionados con criptomonedas desde 2023, y había acusado a 88 sospechosos.

En un caso, los atacantes que golpearon a una pareja fuera de su apartamento en Nancy supuestamente obtuvieron sus datos de una filtración de enero en Waltio, una plataforma francesa de impuestos sobre criptomonedas que expuso a unos 50.000 usuarios.

La ventana de una semana que fijaron los hackers ha pasado, y ShinyHunters dice que no publicará los datos. El memorando, según lo informado, indica al personal que asuma que sus datos ya están expuestos.