Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal
2026-09-24
El grupo de cibercriminales ShinyHunters afirmó haber logrado entrar en el portal de empleo del FBI (fbijobs.gov), robando una gran cantidad de información de empleados actuales y antiguos. Según reportes de Reuters, el FBI ya está investigando el incidente. Los atacantes sostienen que el ataque es una represalia contra un informe publicado en mayo por la agencia, el cual desaconsejaba el pago de rescates a criminales.
Como prueba del ataque, el grupo presentó un conjunto de datos de aproximadamente 5.000 supuestos agentes del FBI. Aunque la autenticidad de algunas capturas de pantalla no ha sido confirmada, agencias de noticias compararon la información con bases de datos de filtraciones anteriores y encontraron coincidencias en al menos diez casos, incluyendo datos del director del FBI, Kash Patel. La información robada incluiría nombres, direcciones de residencia, números de seguridad social y nombres de familiares.
El FBI aún no ha determinado si la intrusión ocurrió directamente en sus sistemas o a través de un proveedor de servicios externo. Por su parte, ShinyHunters ha mostrado una actividad reciente agresiva, involucrándose incluso en disputas con otros grupos criminales como Cl0p. Cabe anotar que, tras la denuncia, la publicación sobre este ataque desapareció de su sitio en la Darknet (la red oculta de internet utilizada para actividades ilegales).
Expertos señalan que este grupo utiliza tácticas de ingeniería social (manipulación psicológica de personas) y ataques de 'voice-phishing' (estafas mediante llamadas telefónicas) para engañar a empleados. En estos ataques, los criminales usan datos robados previamente para ganar confianza y hacerse pasar por personal de soporte técnico, logrando así acceso a bases de datos corporativas.
Qué significa para una pyme colombiana y cucuteña: Tenga cuidado con las llamadas de personas que se identifican como 'soporte técnico' o 'proveedores de software'. Los criminales están usando datos filtrados de internet para que sus llamadas parezcan legítimas. Si recibe una llamada sospechosa pidiendo acceso a sus sistemas o autorizando aplicaciones, cuelgue y verifique la identidad por un canal oficial antes de dar cualquier información.