Hackeo al FBI expone a quienes investigan a China y Rusia

Hackeo al FBI expone a quienes investigan a China y Rusia

Una muestra del hackeo al FBI expone datos de empleados y sus tareas sobre China y Rusia.

Por Humberto Toledo el 23 de septiembre del 2026 a las 11:46 pm PDT

✨︎ Resumen (TL;DR):

  • ShinyHunters asegura haber robado una muestra con datos personales de unos 5,000 empleados del FBI, incluidos algunos asignados a asuntos sobre China, Rusia, Irán y Hezbolá.
  • Reuters confirmó individualmente los datos de más de 22 personas, pero no pudo autenticar el archivo completo.
  • El FBI investiga la entrada a FBIJobs.gov mientras el grupo exige corregir o retirar un aviso de mayo y fija un plazo de una semana.

Una muestra que ShinyHunters asegura haber robado al FBI expone nombres, domicilios, números de Seguridad Social y contactos de emergencia de empleados actuales y antiguos, además de indicar sus oficinas y, en algunos casos, unidades sensibles con tareas sobre China, Rusia, Irán y Hezbolá. Reuters revisó una hoja de cálculo de 5,000 líneas y confirmó de forma individual los datos de más de 22 personas. El FBI investiga cómo ocurrió la intrusión en FBIJobs.gov y si el punto de entrada fue un proveedor externo o su propia infraestructura.

ShinyHunters roba 350GB de datos a la Comisión Europea
Te podría interesar:
ShinyHunters roba 350GB de datos a la Comisión Europea
Un hacker anónimo con máscara trabajando en una computadora en una habitación oscura.
Foto: Tima Miroshnichenko / Pexels

El archivo revela más que datos personales

La historia se conoció el martes 22 de septiembre de 2026, cuando 404 Media reportó que un representante de ShinyHunters le entregó una muestra con información de unos 5,000 empleados del FBI. Los registros incluían nombre, dirección, teléfono, fecha de nacimiento y, en algunos casos, datos del cónyuge.

404 Media contrastó parte de los teléfonos con herramientas de inteligencia de fuentes abiertas y encontró coincidencias con personas del mismo nombre. Algunos números aparecían asociados con personal del Departamento de Justicia.

Reuters revisó las asignaciones y, según el resumen de PYMNTS publicado el 23 de septiembre de 2026, la hoja identifica a 14 empleados dedicados a asuntos relacionados con China y a nueve en funciones vinculadas con Rusia. Entre estas últimas aparecen puestos de la Sección de Operaciones de Rusia del FBI y tareas sobre amenazas a infraestructura y tecnología.

El archivo también señala labores de ciberseguridad, vigilancia e inteligencia humana. Reuters no pudo autenticar la hoja completa. Axios tampoco pudo corroborar que los datos fueran legítimos o recientes, aunque investigadores de ciberseguridad le dijeron que el ataque parecía real.

El riesgo está en las asignaciones

Un domicilio expuesto pone en riesgo a una persona. Una asignación interna puede revelar quién trabaja contra servicios de inteligencia extranjeros y ofrecer información sobre la organización del FBI. Eric O’Neill, exoperativo de contrainteligencia del buró, advirtió a Reuters que esos datos podrían ser valiosos para gobiernos hostiles.

Otro ejecutivo de ciberseguridad citado por Reuters puso el foco en los contactos de emergencia. Esos registros pueden incluir a familiares con menos experiencia en el manejo de información sensible.

Andrew Brandt, especialista en respuesta a incidentes de la firma Huntress, planteó a The Record un escenario que no depende de una filtración pública: “La mayor preocupación es que ShinyHunters venda los datos a otros grupos criminales o estatales que puedan darles un uso más dañino, en lugar de difundirlos ellos mismos”.

404 Media recordó que delincuentes del mismo entorno que ShinyHunters ya usaron datos robados, como registros telefónicos, para rastrear, intimidar y acosar a agentes del FBI que los investigaban.

El FBI todavía no ubica la puerta de entrada

Según lo que el grupo dijo a 404 Media, el ataque ocurrió la noche del lunes 21 de septiembre de 2026. Al día siguiente, FBIJobs.gov mostró el aviso “este sitio ha sido incautado por ShinyHunters”, una burla a los carteles que las autoridades colocan en las páginas que desmantelan. The Record también reportó la imagen del Pokémon que el grupo usa como mascota. El portal para solicitantes a agente especial seguía fuera de servicio el miércoles 23 de septiembre.

ShinyHunters afirma que entró mediante una vulnerabilidad de día cero en PeopleSoft, el software de recursos humanos de Oracle, y que desde ahí saltó a servidores de AWS GovCloud. También asegura haber descargado entre 2 y 3 terabytes de información. Ninguna de esas afirmaciones está confirmada.

Cybersecurity Dive señaló que no está claro si se trata de un fallo nuevo o de uno ya conocido, como el que Oracle divulgó en junio después de que ShinyHunters lo explotara. Oracle no respondió a ese medio.

El FBI fijó su postura en un comunicado del miércoles 23 de septiembre: “Aunque el punto de la intrusión aún no está determinado, ya sea un tercero o la infraestructura del FBI, estamos investigando este asunto de forma activa y enérgica y trabajando de cerca con los proveedores externos que dan soporte a FBIJobs.gov para mitigar todo riesgo”.

La exigencia apunta a un aviso de mayo

La exigencia del grupo es inusual para una banda de extorsión. ShinyHunters dijo a 404 Media que el ataque “no tiene motivación financiera” y que lo que planea no lo llamaría extorsión, “quizá coerción”.

El grupo pide que el FBI corrija o retire un aviso de servicio público publicado en mayo, después del ataque contra Instructure, la empresa detrás de la plataforma educativa Canvas. En ese texto, el buró describía a ShinyHunters como un grupo que exagera su acceso a datos para presionar a sus víctimas, las acosa a ellas y a sus familias y, en algunos casos, recurre al swatting.

ShinyHunters niega esas prácticas y le dio al FBI una semana para modificar el aviso. Según Reuters, el miércoles 23 de septiembre los atacantes dijeron que intentaban evitar que la información se difundiera más.

Brett Leatherman, subdirector de la División Cibernética del FBI, había dicho a periodistas dos semanas antes que el buró estaba “enfocado” en ShinyHunters por su papel en los ataques de robo de datos y extorsión, según The Record. Varios expertos consultados por ese medio consideraron probable que el grupo termine filtrando los datos, porque no esperan que el FBI retire el aviso.

El plazo de una semana que ShinyHunters fijó el 22 de septiembre vence la próxima semana. La muestra de 5,000 registros ya está en manos de varios medios y, según el propio grupo, el archivo completo es mucho mayor. Para el FBI, el problema inmediato es identificar por dónde salió la información y medir qué tan completo es el mapa de su personal que quedó expuesto.

Fuentes: 1, 2, 3, 4, 5

+ Temas Relacionados

Más de Tecnología

Feed