Compliance · · 4 min read
El FBI investiga el presunto robo de datos de empleados de su sitio web de empleo
El FBI examina las afirmaciones de que ShinyHunters explotó una vulnerabilidad de software desconocida para acceder a información sensible vinculada a personal actual y antiguo.
El FBI investiga una presunta intrusión en su sitio web de empleo después de que el grupo de hackers ShinyHunters afirmara haber obtenido un gran volumen de información personal perteneciente a empleados actuales y antiguos de la agencia, candidatos y sus familiares.
El grupo dijo que accedió a FBIJobs.gov explotando una vulnerabilidad hasta entonces desconocida en Oracle PeopleSoft, un software utilizado para la gestión de recursos humanos y la administración financiera. El FBI no ha confirmado que la intrusión se produjera ni ha establecido cómo podrían haber entrado en sus sistemas. Ars Technica informó de que, no obstante, la agencia ha abierto una investigación y está trabajando con empresas que ayudan a operar el sitio de empleo.
El sitio web seguía sin estar disponible el miércoles. Bloomberg informó de que se había advertido por correo electrónico al personal del FBI que adoptara medidas de protección mientras continuaba la investigación.
Lo que los hackers afirman haber robado
ShinyHunters dijo a The New York Times que el material robado ascendía a entre dos y tres terabytes. Afirmó que el botín aún no se había publicado en internet, pero describió que incluía nombres, direcciones particulares, números de teléfono, nombres de cónyuges y algunos datos médicos relacionados con agentes, antiguos empleados y candidatos a puestos de trabajo.
La información también puede contener detalles sobre las áreas profesionales en las que trabajan algunos empleados del FBI. Bloomberg informó de que una muestra parecía referirse a personal implicado en asuntos de contrainteligencia relacionados con China, Rusia e Irán, así como en investigaciones sobre pandillas callejeras.
Esa combinación de información personal y profesional podría generar riesgos que van más allá del robo de identidad habitual. Podría exponer a las familias de los empleados, revelar dónde viven y proporcionar pistas sobre misiones sensibles. Bloomberg informó de que el material podría utilizarse para atacar o tomar represalias contra agentes, aunque el FBI no ha confirmado la autenticidad ni el alcance de los archivos presuntamente robados.
Las afirmaciones públicas del grupo salieron a la luz después de que 404 Media informara de que ShinyHunters había interrumpido el funcionamiento del sitio de empleo y colocado un mensaje en su página de inicio en el que declaraba que el sitio había sido tomado. Posteriormente, la página dejó de estar disponible, según la información citada por Ars Technica.
Una disputa por una advertencia del FBI
ShinyHunters dijo que la operación pretendía presionar al FBI por un aviso emitido en mayo. El grupo objetó la descripción que hizo la agencia de sus actividades, en particular las sugerencias de que a veces exagera sus afirmaciones para obtener pagos de las víctimas.
Los hackers también rechazaron la afirmación del FBI de que llevan a cabo ataques de swatting contra empleados de empresas o utilizan amenazas de sextorsión. ShinyHunters afirmó que esas acusaciones tergiversaban su conducta y exigió que se retirara o revisara el aviso.
El grupo dio al director del FBI, Kash Patel, y a Brett Leatherman, director adjunto de la División Cibernética de la agencia, una semana para responder. Ha descrito la acción como una campaña para corregir la versión del FBI sobre sus actividades, y no como una exigencia de dinero. ShinyHunters no ha explicado qué haría si venciera el plazo, pero especialistas en ciberseguridad dijeron a The New York Times que publicar los datos presuntamente robados sería el desenlace más probable.
La intrusión sigue sin estar verificada
Una cuestión central es si el grupo llegó directamente a los sistemas del FBI o entró a través de una empresa que presta asistencia al portal de empleo. En una publicación en X, el FBI dijo que los investigadores no habían determinado el punto de entrada y que estaban examinando ambas posibilidades. La agencia afirmó que estaba tomando medidas para reducir los posibles riesgos mientras avanzaba la investigación.
Los detalles técnicos siguen siendo limitados. ShinyHunters ha dicho que utilizó una vulnerabilidad de día cero en PeopleSoft, es decir, un fallo que no había sido descubierto ni abordado anteriormente. Oracle, la empresa que suministra el software, no había comentado públicamente la presunta vulnerabilidad en las informaciones citadas por Ars Technica.
ShinyHunters también dijo que tenía intención de seguir utilizando el fallo en lo que denominó sus operaciones comerciales habituales. Esa afirmación podría tener implicaciones más allá del FBI si la vulnerabilidad existe en versiones de PeopleSoft utilizadas por otras organizaciones, aunque la información disponible no establece si algún otro sistema se vio afectado.
Por ahora, el presunto robo, el tamaño del conjunto de datos y las identidades de cualquier persona cuya información pueda estar incluida siguen sin confirmarse. La investigación del FBI debe establecer si se extrajeron datos, determinar si estuvo implicado un proveedor externo y evaluar si el material podría poner en peligro a empleados o a sus familias. Hasta que se respondan esas preguntas, la desaparición del sitio de empleo y las advertencias de los hackers son indicios de un incidente en desarrollo, no una prueba de la intrusión total que describen.