2 Remove Virus

ShinyHunters afirma que el FBI ha expuesto una brecha a agentes y candidatos a empleo

El grupo de ciberdelincuencia ShinyHunters afirma que ha vulnerado sistemas vinculados al FBI y ha robado información sensible perteneciente al personal de la agencia y a personas que solicitaron empleo en la agencia. El FBI ha reconocido los informes de actividades no autorizadas que afectan a su sitio web de reclutamiento y afirma que está investigando.

 

 

ShinyHunters anunció la supuesta intrusión en su sitio de filtraciones en la dark web el 22 de septiembre. El grupo afirma haber obtenido información que cubre “casi todos” los agentes del FBI, así como los solicitantes de puestos de Agente Especial y otros, aunque el alcance total del supuesto robo de datos no ha sido confirmado de forma independiente.

Según se informa, los atacantes proporcionaron a los periodistas una muestra que contenía registros asociados a aproximadamente 5.000 presuntos miembros del FBI. La información de la muestra se dice que incluía nombres, direcciones domiciliarias, números de teléfono y otros detalles personales. Algunos registros parecían corresponder a personas reales, pero eso no establece que toda la información procediera de un sistema del FBI recién comprometido.

ShinyHunters afirma que entró en el entorno a través de una vulnerabilidad previamente desconocida en Oracle PeopleSoft, software comúnmente utilizado para recursos humanos y otras funciones empresariales. El grupo afirma haber descubierto la falla poco antes del ataque, pero ni el FBI ni Oracle han confirmado que un cero día de PeopleSoft fuera el responsable.

La infraestructura de reclutamiento del FBI mostró signos de interrupción tras las denuncias. FBIjobs.gov y el Portal de Solicitantes de Agentes Especiales quedaron inaccesibles, mientras que los informes indicaban que la página web de empleos fue temporalmente vandalizada. La agencia dijo que estaba al tanto de denuncias relacionadas con actividades no autorizadas que afectaban a FBIjobs.gov y había iniciado una investigación.

Los hackers han presentado el ataque como una represalia más que como una operación convencional de rescate. A principios de este año, el FBI publicó una advertencia describiendo a ShinyHunters como un grupo cibercriminal especializado en filtraciones de datos a gran escala y extorsión. El aviso señalaba que el grupo podría utilizar acoso, comunicaciones amenazantes y afirmaciones exageradas sobre información robada para presionar a las víctimas.

ShinyHunters disputó partes de esa descripción y exigió al FBI que retractara o corrigiera su advertencia. Según se informa, el grupo dio a la agencia siete días para responder y no ha anunciado públicamente una demanda de rescate financiero relacionada con la supuesta brecha del FBI.

El aviso del FBI en mayo siguió a la supuesta implicación de ShinyHunters en un ataque contra un sistema de gestión del aprendizaje que interrumpió instituciones educativas en todo Estados Unidos. La agencia advirtió en ese momento que el grupo ataca frecuentemente a organizaciones que poseen grandes cantidades de información sensible.

Si se verifican las últimas afirmaciones, la exposición de los registros del personal y de los solicitantes podría tener consecuencias especialmente graves porque la información involucra a empleados de las fuerzas del orden. Sin embargo, la magnitud de la intrusión sigue siendo incierta mientras continúa la investigación.

El FBI solo ha confirmado hasta ahora que está examinando actividades no autorizadas que involucren a FBIjobs.gov. No ha confirmado las afirmaciones de ShinyHunters sobre comprometer sistemas internos adicionales, explotar un sistema zero-day de PeopleSoft o obtener información sensible de casi todos los agentes del FBI.