El grupo de ciberdelincuentes ShinyHunters aseguró haber accedido a varios servicios del FBI de Estados Unidos y extraído información de empleados y aspirantes de la agencia, que amenaza con difundir si no se retira un informe con acusaciones contra sus integrantes.Los atacantes afirmaron haber reunido entre dos y tres terabytes de datos, incluidos nombres, domicilios, números telefónicos e información sobre familiares de trabajadores de la agencia. La supuesta intrusión alcanzaría a empleados actuales y antiguos, aparte de personas que solicitaron puestos de trabajo.Una publicación en la red oscura fue consultada por TechCrunch, mientras que 404 Media examinó una muestra proporcionada por el grupo que contenía información personal de 5.000 agentes del FBI. Entre los registros había nombres, direcciones y números telefónicos.Parte de esos datos privados pudo ser contrastada con registros públicos, según 404 Media.
La verificación alcanzó a personas vinculadas incluso con el Departamento de Justicia de Estados Unidos, lo que confirmó que al menos una parte de la información difundida es auténtica.Por qué los ciberdelincuentes hackearon al FBI en Estados UnidosLa presión de ShinyHunters apunta a un informe del FBI que, de acuerdo con el grupo, incluye acusaciones falsas en su contra. Ese documento aborda un ataque informático contra un sistema de gestión de aprendizaje en línea que interrumpió el servicio para instituciones educativas y estudiantes de Estados Unidos.Los ciberdelincuentes sostuvieron que comprometieron toda la información disponible: “Todos los datos del FBI fueron comprometidos, incluida la información personal identificable y la información sanitaria protegida de empleados actuales y antiguos del FBI, y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos”.Como demostración de su acceso, los atacantes ingresaron al portal de empleo FBIjobs.gov y colocaron un aviso: “Este sitio ha sido incautado por ShinyHunters”.
El sitio luego pasó a mostrar un mensaje que indica que está temporalmente fuera de servicio por mantenimiento y que volverá a funcionar pronto.Un portavoz del FBI confirmó que la agencia conoce “denuncias sobre actividades no autorizadas que afectan a FBIjobs.gov” y señaló que el caso está bajo investigación. La agencia no confirmó públicamente la magnitud de la intrusión ni la autenticidad de la totali… El grupo de ciberdelincuentes conocido como ShinyHunters ha asegurado haber accedido a múltiples servicios del FBI, consiguiendo robar datos personales de "todos los empleados y aspirantes" de esta organización estadounidense, los cuales amenazan con filtrar si no se retira un informe que contiene acusaciones contra dichos actores maliciosos.Concretamente, el hackeo se llevó a cabo durante la noche del lunes y los atacantes han afirmado haber obtenido tanto nombres como direcciones, números de teléfono e información sobre familiares de los empleados del FBI, consiguiendo recabar entre dos y tres terabytes de datos, tal y como lo han compartido en una publicación en la dark web.Así lo han dado a conocer medios como TechCrunch, que ha accedido a esta publicación de los ciberdelincuentes y, 404 Media, que ha examinado una muestra compartida por el propio grupo ShinyHunters que incluía datos personales de 5.000 empleados del FBI, incluyendo algunos de los nombres, direcciones y números de teléfonos robados.En este sentido, el medio citado ha aclarado que han podido verificar la veracidad de algunos de los datos de la muestra comparándolos con registros públicos, por lo que, al menos, se trata de información real, incluso, de personas relacionadas con el Departamento de Justicia de Estados Unidos.Siguiendo esta línea, los actores maliciosos también consiguieron acceder a la web de empleos del FBI, donde mostraron un mensaje de "Este sitio ha sido incautado por ShinyHunters", como prueba de su capacidad para ceder a los servicios del FBI, como ha recogido 404 Media.
Actualmente, este portal ofrece un mensaje de que el sitio web está "temporalmente fuera de servicio por mantenimiento, pero volverá a estar operativo pronto"."Todos los datos del FBI fueron comprometidos, incluyendo PII/PHI [información personal identificable e información sanitaria protegida] de empleados actuales y antiguos del FBI y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos", han asegurado los ciberdelincuentes.La motivación detrás de este ataque es que ShinyHunters exige que el FBI retire un informe sobre el grupo en el que se lanzan acusaciones contra estos ciberdelincuentes que, según ellos, no son verdad. Este informe trata sobre un ciberataque que afectó a un sistema de gestión del aprendizaje en línea, provocando una interrupción del servicio para inst…
Summary from source