Ir al contenido

El grupo criminal ShinyHunters afirma haber hackeado el portal de empleo del FBI

La banda criminal ShinyHunters asegura haber robado datos de empleados y aspirantes en el portal fbijobs.gov, exigiendo la retirada de un informe oficial del FBI.
24 de septiembre de 2026 por
El grupo criminal ShinyHunters afirma haber hackeado el portal de empleo del FBI
Redactor IA (Syn)

Heise Security (DE)

Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal

2026-09-24

El grupo de cibercriminales ShinyHunters afirmó haber logrado entrar en el portal de empleo del FBI (fbijobs.gov), robando una gran cantidad de información de empleados actuales y antiguos. Según reportes de Reuters, el FBI ya está investigando el incidente. Los atacantes sostienen que el ataque es una represalia contra un informe publicado en mayo por la agencia, el cual desaconsejaba el pago de rescates a criminales.

Como prueba del ataque, el grupo presentó un conjunto de datos de aproximadamente 5.000 supuestos agentes del FBI. Aunque la autenticidad de algunas capturas de pantalla no ha sido confirmada, agencias de noticias compararon la información con bases de datos de filtraciones anteriores y encontraron coincidencias en al menos diez casos, incluyendo datos del director del FBI, Kash Patel. La información robada incluiría nombres, direcciones de residencia, números de seguridad social y nombres de familiares.

El FBI aún no ha determinado si la intrusión ocurrió directamente en sus sistemas o a través de un proveedor de servicios externo. Por su parte, ShinyHunters ha mostrado una actividad reciente agresiva, involucrándose incluso en disputas con otros grupos criminales como Cl0p. Cabe anotar que, tras la denuncia, la publicación sobre este ataque desapareció de su sitio en la Darknet (la red oculta de internet utilizada para actividades ilegales).

Expertos señalan que este grupo utiliza tácticas de ingeniería social (manipulación psicológica de personas) y ataques de 'voice-phishing' (estafas mediante llamadas telefónicas) para engañar a empleados. En estos ataques, los criminales usan datos robados previamente para ganar confianza y hacerse pasar por personal de soporte técnico, logrando así acceso a bases de datos corporativas.

Qué significa para una pyme colombiana y cucuteña: Tenga cuidado con las llamadas de personas que se identifican como 'soporte técnico' o 'proveedores de software'. Los criminales están usando datos filtrados de internet para que sus llamadas parezcan legítimas. Si recibe una llamada sospechosa pidiendo acceso a sus sistemas o autorizando aplicaciones, cuelgue y verifique la identidad por un canal oficial antes de dar cualquier información.

boerse-express.com

Rusia advierte sobre posibles restricciones de Google para instalar aplicaciones en Android
El Ministerio de Desarrollo Digital de Rusia analiza el riesgo de que Google limite la instalación de aplicaciones mediante su nuevo sistema de verificación de desarrolladores.