ShinyHunters, el conocido grupo de cibercrimen, afirma haber robado datos confidenciales de miles de empleados y solicitantes de empleo del FBI tras vulnerar los sistemas de la oficina. La supuesta brecha del FBI por ShinyHunters salió a la luz el 22 de septiembre de 2026, cuando el grupo dijo haber explotado un zero-day de Oracle PeopleSoft para acceder a los sistemas del FBI y desfigurar el portal FBIJobs.gov. El FBI confirmó que tiene conocimiento de una 'actividad no autorizada' que afecta a su web de empleo y ha abierto una investigación.
Qué sabemos de la brecha del FBI por ShinyHunters
El grupo asegura haber robado entre 2 y 3 terabytes de datos de sistemas como Criminal Justice, RR. HH. y Medlink. Una muestra de 5.000 registros se compartió con 404 Media y Reuters, con nombres completos, direcciones, teléfonos, fechas de nacimiento e información sobre cónyuges. 404 Media verificó que algunos teléfonos correspondían a personas reales, mientras que Reuters comparó nombres y direcciones con filtraciones anteriores. Las afirmaciones recuerdan a incidentes previos con vulnerabilidades de Oracle PeopleSoft explotadas por ciberdelincuentes contra sistemas gubernamentales.
ShinyHunters declaró a Cybernews: 'Los datos incluyen PII completa, antecedentes, educación, empleo e información médica y farmacológica sensible.'
Cómo logró ShinyHunters vulnerar el FBI
Según el grupo, la intrusión comenzó con un zero-day recién descubierto en Oracle PeopleSoft. El exploit habría dado acceso a AWS GovCloud, donde el FBI almacenaba registros de personal y solicitantes. ShinyHunters afirma haber descargado 2–3 terabytes antes de desfigurar FBIJobs.gov con el mensaje 'este sitio ha sido incautado por ShinyHunters'. La desfiguración fue eliminada y el portal muestra ahora un aviso de mantenimiento.
El exploit zero-day de Oracle PeopleSoft
Los zero-day atacan fallos desconocidos por el proveedor, lo que los hace muy valiosos. Los investigadores llevan tiempo advirtiendo sobre las brechas en la seguridad de la infraestructura en la nube gubernamental, sobre todo cuando aplicaciones heredadas como PeopleSoft siguen sin parchear. Un informe de junio de 2026 indicó que un intento anterior de brecha en PeopleSoft del FBI había fracasado, lo que sugiere que el grupo perfeccionó sus métodos.
Qué datos se expusieron
El supuesto conjunto de datos incluye:
- Nombres completos y direcciones
- Teléfonos personales
- Fechas de nacimiento
- Información de cónyuges y parejas
- Antecedentes, educación y trayectoria laboral
- Registros médicos y farmacológicos sensibles
Si son auténticos, podrían facilitar doxing, swatting e incluso operaciones de contraespionaje contra personal del FBI.
Por qué ShinyHunters atacó al FBI
ShinyHunters afirmó que el ataque fue represalia por un aviso público del FBI en mayo de 2026 que describía sus métodos y aconsejaba a las víctimas no pagar rescates. Los hackers dieron al FBI hasta el 30 de septiembre para retirar el informe FLASH. No es la primera vez que grupos de extorsión cibercriminal toman represalias contra agencias policiales.
Impacto e implicaciones
De confirmarse, la brecha sería uno de los mayores compromisos de datos de personal del FBI en la historia reciente. Empleados actuales, antiguos y futuros podrían enfrentar un mayor riesgo de robo de identidad, acoso y amenazas físicas. El FBI aún no ha confirmado el alcance ni el origen de los datos robados.
Preguntas frecuentes
¿ShinyHunters hackeó realmente al FBI?
El FBI investiga la actividad no autorizada en FBIJobs.gov. La verificación independiente confirmó algunos registros, pero ningún análisis forense ha validado el alcance.
¿Qué datos robó ShinyHunters?
Afirma haber robado PII completa, antecedentes, educación, empleo y datos médicos de empleados y solicitantes, incluidos 5.000 registros verificados.
¿Cómo vulneraron los sistemas del FBI?
Alegan haber explotado un zero-day de Oracle PeopleSoft para acceder a AWS GovCloud y descargar 2–3 terabytes.
¿Qué es ShinyHunters?
Un grupo de cibercrimen activo desde 2019, conocido por filtraciones de alto perfil y venta de datos robados en la dark web.
¿Qué deben hacer los afectados?
Vigilar informes de crédito, activar protección contra el robo de identidad y reportar cualquier actividad sospechosa de inmediato.
Follow Discussion