ShinyHunters dice haber hackeado al FBI: un ataque que comenzó como una venganza

El grupo de ciberdelincuentes ShinyHunters ha puesto su mira en el objetivo más ambicioso de su historia.

El 22 de septiembre, el colectivo afirmó haber vulnerado múltiples sistemas del FBI y robado datos personales de prácticamente todos sus agentes, empleados actuales y pasados, y candidatos a puestos en la agencia.

Lo que hace este caso inusual no es solo la magnitud de lo que se reclama sino que, el motivo NO es el dinero. ¿Quizás te suene la pornovenganza? Pues, ShinyHunters se acaba de inventar la hackingvenganza.

La banda, asegura que actuó en represalia por un comunicado que el FBI publicó en mayo de 2026, en el que detallaba sus tácticas de ataque y recomendaba a las posibles víctimas no pagar sus rescates.

ShinyHunters exige que, la agencia corrija o retire lo que considera “acusaciones falsas”. Es una motivación que rompe el patrón habitual del cibercrimen económico y añade una capa de imprevisibilidad al incidente.

¿Cómo habrían llegado a acceder al FBI?

Según The Register, el grupo habría explotado una vulnerabilidad de día cero en el software Oracle PeopleSoft para ejecutar código remotamente en el portal de empleo del FBI, apply.fbijobs.gov.

Una vez dentro, sustituyeron la página con un mensaje que decía “este sitio ha sido tomado por ShinyHunters”.

Desde ahí, afirman haber escalado lateralmente hasta servidores del FBI alojados en AWS GovCloud y descargado entre 2 y 3 terabytes de información. El botín incluiría nombres, direcciones particulares, números de Seguridad Social, historiales laborales y datos de familiares de empleados presentes, pasados y aspirantes.

¿Qué se ha podido verificar realmente?

Reuters ha confirmado parte de los datos. A partir de una muestra, el medio cruzó números de Seguridad Social con registros de agencias de crédito y con información filtrada previamente recopilada por la firma District 4 Labs.

Y la verificación, dio resultados positivos en al menos diez personas; entre ellas, el director del FBI, Kash Patel.

A pesar de todo se debe de tomar el caso bajo la máxima cautela. Reuters no ha podido confirmar el origen de los datos ni si realmente provienen de sistemas internos del FBI, tal como sostiene el grupo. Otra publicación, 404 Media, asegura haber recibido una muestra con unos 5.000 registros de presuntos empleados, algunos con números de teléfono que coinciden con personas identificadas en bases de datos públicas.

El FBI ha reconocido la situación en un comunicado breve: “Tenemos conocimiento de las afirmaciones sobre actividad no autorizada en FBIjobs.gov y estamos investigandolo”. Mientras tanto, el portal de empleo y el portal de solicitudes para agentes permanecen fuera de servicio.

¿Quién está detrás del robo de datos?

ShinyHunters es uno de los grupos de ciberdelincuencia más activos del momento. En junio de 2026, explotó otra vulnerabilidad de día cero en Oracle PeopleSoft (registrada como CVE-2026-35273, con una puntuación de gravedad de 9,8 sobre 10) para atacar a más de cien importantes organizaciones, dos tercios de ellas universidades.

Antes, ya había golpeado a Rockstar Games, a la plataforma creativa de Canvas y al proveedor sanitario McKesson.

Lo llamativo de este episodio es la combinación de dos elementos poco habituales. Por un lado, la motivación no económica, que lo aleja del patrón de extorsión clásico. Por otro, el objetivo del FBI, una agencia con recursos considerables y experiencia en persecución de delitos informáticos.

Atacar a la policía federal no es una decisión que se tome a la ligera.

Lo que quedaría por saber

La investigación sigue abierta y las preguntas se acumulan, ¿Fue realmente un ataque exitoso o una demostración de fuerza con datos que podrían haber sido obtenidos por otras vías? ¿Cómo accedió el grupo a una vulnerabilidad de día cero en un software crítico?, ¿Por qué el FBI no había parcheado un sistema que maneja información sensible de sus propios empleados?

Lo único cierto por ahora, es, que un grupo de ciberdelincuentes ha puesto en jaque a una de las agencias de seguridad más poderosas del mundo; y lo ha hecho, por una cuestión de orgullo.

Vistas: 1

Descubre más desde CIBERED

Suscríbete y recibe las últimas entradas en tu correo electrónico.

Scroll al inicio