Seguridad · 2 de octubre de 2026

Ciberdelincuentes atacan sistema del FBI y filtran datos de recursos humanos

red string lights on counter
Pratik Gupta / Unsplash

El Federal Bureau of Investigation, la agencia gubernamental estadounidense encargada de la lucha contra el crimen y el contraespionaje, sufrió un ataque informático en uno de sus sistemas. El incidente resultó en la filtración de datos de su sistema de recursos humanos.

El grupo ShinyHunters, también conocido como UNC6240, afirmó haber accedido al portal de reclutamiento apply.fbijobs.gov durante la noche del 21 al 22 de septiembre de 2026. Como consecuencia, los atacantes aseguran haber descargado más de 2 terabytes de datos desde la nube AWS GovCloud. La información sustraída incluiría datos personales y detalles de salud tanto de los empleados actuales del FBI como de personas que solicitaron empleo en la agencia.

El FBI confirmó la ocurrencia del incidente a través de la plataforma X, aunque no ha proporcionado detalles sobre el alcance específico de los datos comprometidos. Por su parte, ShinyHunters publicó una declaración final el 24 de septiembre, asegurando que el ataque no tuvo motivaciones financieras y que no buscan extorsionar a la agencia para obtener un rescate.

El grupo compartió muestras de los datos con medios como 404media y BleepingComputer, así como con el creador de contenido John Hammond. Estas muestras contienen información de agentes especiales involucrados en el caso BreachForums y del director del FBI, Kasha Patel, además de datos detallados sobre familiares de empleados. Algunas de estas muestras han sido verificadas positivamente.

Según un miembro de ShinyHunters, el ataque se realizó mediante una vulnerabilidad de día cero en el software de planificación de recursos empresariales PeopleSoft de Oracle. El grupo señaló que el motivo del ataque fue una nota, identificada como I-051526-PSA, que supuestamente ofendió al grupo, y su objetivo sería forzar el cambio de dicho comunicado.

En el aspecto técnico, se menciona la vulnerabilidad CVE-2026-35273, calificada con un 9,8 en la escala CVSS, que permite la ejecución remota de código sin autenticación. Aunque ShinyHunters afirma haber usado un nuevo día cero el 21 de septiembre, la presencia del componente PSEMHUB en los materiales publicados sugiere que la vulnerabilidad podría estar relacionada con el mismo área de la plataforma PeopleSoft.