OMNI FBI > Ciberseguridad > Hackeo

DE MÁS DE 5.000 AGENTES

FBI en alerta: Hackers dicen haber robado y filtrado datos sensibles de miles de agentes

El FBI comunicó que está trabajando para mitigar los riesgos y determinar cómo se produjo la actividad no autorizada.

El FBI quedó en el centro de un nuevo incidente de ciberseguridad después de que el grupo criminal ShinyHunters afirmara haber comprometido el portal oficial de empleos de la agencia y haber accedido a información personal de agentes, exfuncionarios y postulantes. El sitio FBIJobs.gov permanece bajo revisión mientras las autoridades intentan determinar qué ocurrió.

El Buró Federal de Investigaciones confirmó que está al tanto de las denuncias sobre una actividad no autorizada que afectó a su plataforma de reclutamiento. En un comunicado difundido el 23 de septiembre, la agencia señaló que todavía no está determinado si el punto de compromiso estuvo en un proveedor externo o directamente dentro de la infraestructura empresarial del FBI.

Por ahora, el organismo no confirmó que todos los datos que ShinyHunters asegura haber obtenido hayan sido efectivamente sustraídos de sistemas internos del FBI.

FBI: ¿Qué información dicen haber robado los hackers?

ShinyHunters sostuvo que consiguió información perteneciente a una gran cantidad de empleados actuales y anteriores del FBI, además de personas que habían presentado solicitudes laborales ante la agencia.

El grupo afirmó que la información comprometida incluye datos personales y laborales. Entre las muestras difundidas aparecen registros atribuidos a miles de empleados, con información que podría permitir identificar a las personas, conocer sus domicilios o establecer vínculos con sus funciones dentro del organismo.

Una muestra de aproximadamente 5.000 registros fue entregada a medios especializados. Reuters informó que algunos de los datos pudieron ser contrastados con información procedente de agencias de crédito y otras bases filtradas.

Esto no significa que el FBI haya confirmado públicamente que esos 5.000 registros provengan de una intrusión en sus propios sistemas. La agencia continúa investigando el origen de la información y trabaja con proveedores externos relacionados con FBIJobs.gov.

El portal, además, permaneció fuera de servicio mientras avanzaba la investigación.

FBI: ¿Por qué ShinyHunters asegura haber atacado al organismo?

El grupo presentó el supuesto ataque como una represalia contra el propio FBI. Según el mensaje difundido por ShinyHunters, la organización actuó después de que la agencia publicara en mayo un informe en el que describía las actividades y métodos atribuidos al grupo de ciberdelincuentes.

Los atacantes exigieron que el FBI retire o modifique ese material y amenazaron con divulgar más información si la agencia no accedía a su pedido.

La situación agrega una segunda dimensión al incidente, porque además del eventual robo de información, existe una disputa pública entre el organismo federal y el grupo criminal sobre la naturaleza y el alcance de las actividades atribuidas a ShinyHunters.

FBI: ¿Cuántos datos fueron comprometidos?

Uno de los números que más circuló desde que apareció la denuncia fue el de 2 a 3 terabytes de información.

Esa cifra fue proporcionada por ShinyHunters y no fue confirmada por el FBI. El grupo asegura que el material incluiría datos relacionados con empleados y postulantes, aunque la agencia todavía intenta establecer qué información pudo quedar expuesta.

El episodio también puso el foco sobre la cantidad de registros de agentes que podrían estar involucrados. La muestra de unos 5.000 empleados analizada por distintos medios constituye un indicio del posible alcance, pero no permite determinar por sí sola cuántas personas fueron afectadas. El propio FBI indicó que el punto de compromiso continúa sin determinarse.

FBI: ¿Qué papel tendría Oracle PeopleSoft en el ataque?

Distintos investigadores y medios especializados vincularon el episodio con Oracle PeopleSoft, una plataforma utilizada para administrar procesos relacionados con recursos humanos. Sin embargo, el FBI no confirmó que una vulnerabilidad de ese software haya sido utilizada para ingresar a sus sistemas.

Oracle sí publicó en junio de 2026 una alerta de seguridad para CVE-2026-35273, una vulnerabilidad de PeopleSoft PeopleTools que podía ser explotada remotamente sin autenticación y que permitía potencialmente ejecutar código en el sistema afectado.

La vulnerabilidad tenía una puntuación CVSS de 9,8 y afectaba versiones 8.61 y 8.62 de PeopleTools. Oracle recomendó aplicar las mitigaciones y actualizaciones correspondientes.

Sin embargo, que exista una vulnerabilidad de alta gravedad en PeopleSoft no demuestra que sea la utilizada contra FBIJobs.gov. Esa conexión continúa siendo una hipótesis dentro de las informaciones publicadas sobre el incidente.

FBI: ¿Qué riesgo genera la filtración para los agentes?

La posible exposición de información personal de agentes federales plantea un problema que va más allá del robo convencional de datos.

Un registro que permita relacionar a una persona con el FBI, su domicilio, teléfono, antecedentes laborales o funciones puede facilitar intentos de intimidación, fraude, acoso o ingeniería social.

La preocupación aumenta si dentro de los datos comprometidos existieran detalles sobre funciones sensibles o asignaciones de determinados empleados. Reuters informó este 23 de septiembre que parte de la información atribuida al ataque contenía detalles sobre tareas de funcionarios vinculadas con investigaciones relacionadas con inteligencia extranjera, narcotráfico y otras áreas.

El medio aclaró que se trata de información supuestamente sustraída y que el FBI continúa investigando el incidente.

Más noticias en Urgente24

Agustín Rossi decidió su futuro tras la última oferta de River

Mac Allister se le plantó al Liverpool y confirmó dónde jugará en 2027

Javier Milei perdió 6 provincias a manos de Axel Kicillof, pero el problema son los distritos electorales

Tremendo impacto por la oferta que recibió Lionel Messi del FC Barcelona

La encuesta del miedo que puede definir una elección: ¿Asusta más Javier Milei o el peronismo?

FUENTE: Comunicado oficial del FBI

En pocas palabras

  • FBI investiga hackers que dicen haber robado datos de miles de agentes del portal FBIJobs.gov.
  • El grupo ShinyHunters reclama el ataque como represalia por un informe previo del FBI.
  • La agencia evalúa el origen y alcance de la posible filtración de información sensible.
Resumen generado por Thinkindot AI