Tabla de contenidos
FBI investiga posible brecha en su portal de empleos
El FBI abrió una investigación después de que el grupo ciberdelincuente ShinyHunters afirmara haber comprometido su portal de reclutamiento y obtenido información de empleados y solicitantes.
La agencia reconoció actividad no autorizada relacionada con FBIJobs, pero todavía investiga el origen y alcance del incidente.
Por ahora, no está determinado si el posible hackeo al FBI ocurrió directamente en infraestructura de la agencia o mediante alguno de los proveedores externos que apoyan el funcionamiento del portal.
ShinyHunters asegura tener datos de miles de personas
ShinyHunters afirmó haber obtenido información correspondiente a miles de empleados, exempleados y personas que solicitaron trabajar en el FBI.
El grupo asegura que los archivos contienen información personal y laboral.
Sin embargo, la cantidad total de registros y el volumen de información que los ciberdelincuentes dicen tener no han sido confirmados de manera independiente.
Por ello, no puede afirmarse todavía que todos los datos que el grupo asegura haber robado realmente hayan sido comprometidos.
Reuters encuentra información sobre funciones sensibles
Reuters examinó parte de los registros atribuidos a la filtración y encontró información detallada sobre las funciones de decenas de empleados.
Entre los datos revisados aparecen referencias a trabajos relacionados con contrainteligencia frente a China y Rusia, así como investigaciones vinculadas con organizaciones dedicadas al narcotráfico.
La revisión aporta evidencia de que al menos una parte del material contiene información sensible, pero no confirma por sí misma todas las afirmaciones realizadas por ShinyHunters sobre el alcance del incidente.
¿Qué tan grave podría ser la exposición?
La gravedad dependerá del tipo, cantidad y vigencia de la información que finalmente se confirme como comprometida.
Datos que permitan identificar funciones específicas, información personal o áreas de trabajo de agentes podrían representar riesgos de seguridad, privacidad y contrainteligencia.
También podrían facilitar intentos de suplantación de identidad, ingeniería social o ataques dirigidos contra empleados.
Sin embargo, el FBI todavía no ha publicado una evaluación definitiva sobre el impacto de la brecha.
FBI investiga si un proveedor fue comprometido
Uno de los puntos centrales de la investigación es determinar dónde ocurrió exactamente la vulneración.
El FBI señaló que trabaja con los proveedores externos que respaldan el funcionamiento de FBIJobs para mitigar posibles riesgos.
Esto significa que la confirmación de actividad no autorizada en el portal no demuestra, hasta ahora, que las redes internas principales del FBI hayan sido comprometidas.
No se informó públicamente qué proveedor externo podría estar relacionado con el incidente.
ShinyHunters plantea exigencia al FBI
El grupo también ha condicionado su disputa con la agencia a un comunicado previo del FBI relacionado con sus actividades.
ShinyHunters exige que la agencia retire o modifique información publicada sobre el grupo y sus presuntas operaciones de robo de datos y extorsión.
Esta exigencia forma parte de las declaraciones realizadas por los propios ciberdelincuentes y no modifica el hecho de que el alcance técnico de la intrusión continúa bajo investigación.
Alcance completo del incidente sigue sin confirmarse
El FBI continúa investigando la posible exposición de información personal identificable de su personal y de personas relacionadas con el portal de empleos.
Hasta el momento, está confirmada la investigación sobre actividad no autorizada en FBIJobs y existen registros revisados por medios que contienen información sensible.
Lo que todavía no está determinado es la cantidad total de personas afectadas, el volumen completo de información comprometida y si el acceso se produjo directamente en sistemas del FBI o mediante infraestructura de terceros.
La investigación será clave para establecer la dimensión real del incidente y las medidas necesarias para proteger a las personas potencialmente afectadas.

