FBI investiga posible robo de datos de toda su plantilla

FBI investiga posible robo de datos de toda su plantilla

El FBI investiga un posible robo de datos de toda su plantilla; ShinyHunters retiró su plazo.

Por Humberto Toledo el 29 de septiembre del 2026 a las 1:16 am PDT

✨︎ Resumen (TL;DR):

  • El FBI trabaja bajo la hipótesis de que los atacantes obtuvieron información de toda su plantilla, aunque no ha confirmado el número de afectados.
  • Medios revisaron muestras cercanas a 5,000 registros y verificaron datos de más de 22 personas.
  • ShinyHunters retiró el plazo que había dado a la agencia, pero no aclaró qué pasó con la información ni con las muestras ya compartidas.

El FBI investiga si ShinyHunters sustrajo información personal de toda su plantilla tras el incidente en su portal de empleo. Un memorando interno plantea esa hipótesis, pero la agencia todavía no confirma cuántas personas fueron afectadas ni si el acceso ocurrió mediante un proveedor externo o su propia infraestructura. El grupo dijo el 28 de septiembre que no publicará los archivos y retiró el plazo que había dado al FBI para modificar una advertencia sobre sus tácticas.

La posibilidad de que los datos correspondan a toda la plantilla no equivale a una cifra confirmada de afectados. Reuters informó que el memorando circuló entre empleados y que la agencia opera bajo esa premisa. La información sobre el documento proviene de una persona enterada del asunto citada por la agencia de noticias.

En su comunicado público del 23 de septiembre, el FBI reconoció las denuncias sobre su portal de empleo y el posible impacto en la información personal de sus empleados. La agencia dijo que todavía no había determinado si el punto de entrada estuvo en un proveedor externo o en su propia infraestructura. Tampoco dio una cifra de personas afectadas.

El FBI declaró a Reuters que trabaja para investigar el incidente y mantiene comunicación con quienes podrían estar afectados.

Hackeo a Cisco: roban código de IA y claves AWS
Te podría interesar:
Hackeo a Cisco: roban código de IA y claves AWS
Silueta de una mujer con código binario proyectado en su cara en un entorno de concepto digital.
Foto: cottonbro studio / Pexels

Las muestras verificadas no prueban el alcance total

Reuters examinó una hoja con unas 5,000 entradas y verificó de forma individual la información de más de 22 personas, aunque no autenticó todo el archivo. La muestra incluía domicilios, datos de contacto y referencias a funciones de inteligencia.

Nextgov/FCW también revisó una muestra cercana a 5,000 registros y corroboró la identidad de algunas de las personas mencionadas. Esas comprobaciones muestran parte del riesgo, pero no demuestran por sí solas que los atacantes hayan obtenido los datos de todos los empleados.

ShinyHunters retira el ultimátum, pero deja dudas abiertas

El grupo había dado al FBI una semana, a partir del 22 de septiembre, para corregir o retirar una advertencia publicada en mayo sobre sus métodos de extorsión. El 28 de septiembre dijo a Nextgov/FCW que nunca planeó divulgar los archivos. Reuters también informó que ShinyHunters ya no fijaba una fecha límite.

Esa postura no demuestra que el grupo haya eliminado la información ni borra las muestras que ya compartió con medios. Nextgov/FCW señaló que tampoco responde si ShinyHunters conserva los registros médicos mencionados en reportes sobre la filtración.

Según Adam Marrè, exagente del FBI citado por ese medio, la combinación de datos personales y referencias a puestos sensibles puede exponer a empleados y familiares a intentos de fraude o amenazas.

El FBI aún debe establecer el origen de la intrusión, cuántas personas fueron afectadas y qué información salió de la infraestructura comprometida. Mientras eso no ocurra, la hipótesis sobre toda la plantilla y los aproximadamente 5,000 registros revisados por medios representan niveles distintos de evidencia: una premisa de trabajo de la agencia frente a muestras examinadas de manera parcial.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de Tecnología

Feed