El grupo de ciberdelincuentes ShinyHunters aseguró haber accedido a servicios del FBI de Estados Unidos y haber extraído información de empleados, antiguos trabajadores y aspirantes a ingresar a la agencia. Los atacantes amenazaron con difundir los datos si el organismo no retira un informe que, según sostienen, contiene acusaciones falsas en su contra.
ShinyHunters afirmó haber obtenido entre dos y tres terabytes de información, incluidos nombres, domicilios, números telefónicos y datos de familiares. Una muestra de los archivos analizada por medios especializados contenía información personal de unos 5.000 agentes y parte de esos registros pudo ser contrastada con fuentes públicas.
La información también habría alcanzado a personas vinculadas con el Departamento de Justicia estadounidense. Las verificaciones realizadas sobre algunos registros permitieron establecer que al menos una parte de los datos difundidos por el grupo sería auténtica, aunque la magnitud total de la información comprometida todavía no fue confirmada oficialmente.
MIRÁ TAMBIÉN: Pablo Neruda: a 53 años de su muerte, su legado sigue vigente
Los atacantes vincularon la operación con un informe del FBI relacionado con un ataque contra un sistema de gestión de aprendizaje en línea. ShinyHunters sostiene que el documento contiene acusaciones falsas contra sus integrantes y exige que sea retirado. Como demostración de su supuesto acceso, el grupo ingresó al portal de empleos FBIjobs.gov y publicó un mensaje en el que afirmó que el sitio había sido “incautado”.
Un portavoz del FBI confirmó que la agencia conoce denuncias sobre actividades no autorizadas que afectaron a FBIjobs.gov y señaló que el caso está siendo investigado. El organismo no confirmó públicamente la magnitud de la supuesta intrusión ni la autenticidad de todos los archivos que ShinyHunters asegura tener.
Según la versión difundida por los atacantes, la operación habría aprovechado una vulnerabilidad de día cero en PeopleSoft, una plataforma de Oracle utilizada para gestionar información de recursos humanos. El grupo también afirmó haber accedido a servidores de Amazon Web Services y extraído información almacenada en GovCloud, el entorno de computación en la nube destinado a organismos gubernamentales.
Fuente: Infobae.


