El FBI investiga el aparente robo de datos de su personal por parte de piratas informáticos.

El FBI afirma estar investigando una presunta violación de su sistema después de que un grupo de ciberdelincuentes alegara haber robado información confidencial de miles de empleados de la agencia.

Los hackers, conocidos como Shiny Hunters, afirman que ahora poseen datos privados de todo el personal de la agencia, unas 38.000 personas, incluyendo a cualquiera que haya solicitado unirse al organismo de investigación.

El grupo afirma tener el nombre, el cargo, el número de placa y los datos personales de cada agente, incluyendo su domicilio, números de teléfono e información sobre su cónyuge.

En un comunicado publicado en X, el FBI afirmó estar al tanto de la denuncia y que la agencia estaba «investigando el asunto de forma activa y enérgica».

Los delincuentes afirman haber vulnerado los servidores del FBI el lunes por la noche y haber comenzado a contactar con periodistas el martes, compartiendo muestras y capturas de pantalla de los datos robados.

La BBC ha tenido acceso a una pequeña parte de los datos, que parecen ser auténticos.

Según Reuters, algunos de los datos contienen detalles sobre las tareas laborales de los funcionarios, incluyendo trabajos delicados contra espías chinos, la inteligencia rusa y cárteles de la droga.

ShinyHunters es un colectivo internacional de hackers que, según se cree, se originó en Francia. Ha estado detrás de varias brechas de seguridad importantes, incluyendo la sufrida por Rockstar Games en abril y un ataque informático muy perjudicial contra la plataforma educativa Canvas en mayo.

El grupo afirma haber encontrado una vulnerabilidad en el sistema de almacenamiento en la nube de Oracle utilizado por el FBI para vulnerar múltiples sistemas, incluidos FBIJOBS, FBI BEAST, que realiza verificaciones de antecedentes de empleados y solicitantes, FBI MedLink, que almacena los registros médicos de los agentes y FBI BICS, que almacena información de investigación.

En su mensaje publicado en la dark web, el grupo afirmó que no pirateó el sistema del FBI por dinero.

En cambio, los ciberdelincuentes están pidiendo a la agencia que retire una advertencia que emitió sobre la banda, alegando que se sentían «ofendidos» por la descripción que se hizo de ella.

En ese anuncio de servicio público del FBI, se describía a los ShinyHunters como «actores maliciosos» que a menudo «utilizan sus afirmaciones, reales o exageradas, de acceso a información sensible o personal para incitar al pago a las víctimas».

«Su objetivo son grandes empresas de los sectores tecnológico, financiero y minorista, y a menudo roban millones de registros de clientes a la vez», indicaba el comunicado.

ShinyHunters declaró que daría a la oficina una semana para corregir o eliminar lo que considera acusaciones falsas, o de lo contrario publicarían las bases de datos completas.

El FBI no respondió a las reiteradas solicitudes de comentarios de la BBC.

En su comunicado sobre X, la agencia afirmó que estaba intentando determinar si los piratas informáticos habían vulnerado sus sistemas o los de un tercero.

«Estamos investigando este asunto de forma activa y enérgica, y colaborando estrechamente con los proveedores externos que dan soporte a FBIJobs.gov para mitigar cualquier riesgo», decía la publicación.

En declaraciones a la BBC, un experto en ciberseguridad afirmó que se trataba de un «ataque de represalia», lo que demostraba que «ninguna organización está a salvo de este grupo».

«Es evidente que el grupo quiere controlar la narrativa en torno a sus actividades, asegurándose de que no se diga nada que pueda dañar su reputación», declaró William Wright, de Closed Door Security.

Fuente;reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.