Noticias de seguridad e inteligencia artificial

Supuesta intrusión en el FBI · Por FireAI Security & Research Team · Publicado

ShinyHunters afirma que una vulnerabilidad de día cero de PeopleSoft le permitió acceder a datos de aspirantes y personal del FBI

ShinyHunters afirma que una vulnerabilidad de día cero de PeopleSoft le dio acceso a sistemas de personal y aspirantes del FBI. El FBI investiga. Qué deben revisar los aspirantes.

A document with an alert badge, illustrating ShinyHunters’ claimed theft of FBI staff and job-applicant data through a PeopleSoft flaw.

El grupo de extorsión ShinyHunters dice que irrumpió en sistemas del FBI, incluido el sitio público de empleo de la agencia, y se llevó datos de personal en activo y de aspirantes a empleos, informó BleepingComputer el 22 de septiembre, citando declaraciones del propio grupo. El FBI solo ha confirmado que está investigando. Al 28 de septiembre, informó Help Net Security, los portales de solicitud de empleo del FBI seguían fuera de línea.

Contexto

ShinyHunters es un grupo de extorsión de datos que ya se ha atribuido intrusiones en grandes organizaciones y ha usado esas mismas afirmaciones, junto con los datos robados, como medio de presión. PeopleSoft es un software empresarial de Oracle muy usado por grandes instituciones, incluidas agencias gubernamentales, para sistemas de recursos humanos y administrativos, por lo que una falla en él puede llegar mucho más allá de una sola organización. The Hacker News señala que el grupo explotó como arma otra falla de PeopleSoft ya divulgada, registrada como CVE-2026-35273, contra otras organizaciones en junio de 2026, así que nuevas afirmaciones contra otros usuarios de PeopleSoft encajarían en su patrón [2].

Hallazgos

Según The Hacker News, un vocero de ShinyHunters dijo que el grupo usó una falla de Oracle PeopleSoft desconocida hasta entonces para lograr ejecución remota de código en servidores del FBI. El grupo afirma haberse llevado unos 2 a 3 terabytes de datos de los sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs y PHIRE del FBI, y haberse desplazado a la infraestructura en la nube administrada por el FBI en Amazon Web Services, según BleepingComputer. Dice que el botín incluye registros de "casi todos" los agentes del FBI y de todas las personas que alguna vez solicitaron empleo en la agencia, incluida información médica de personal actual y anterior. El grupo también alteró el sitio de empleo del FBI, apply.fbijobs.gov, con un letrero que decía "This site has been seized by ShinyHunters."

Hemos comprometido al FBI. Tenemos datos muy sensibles de casi TODOS los agentes del FBI y de las personas que presentaron una solicitud de empleo ante el FBI.

ShinyHunters, citado por The Hacker News; es una afirmación, no un hecho confirmado de forma independiente

Nada de esto está verificado de forma independiente. BleepingComputer dice que no ha confirmado las afirmaciones por su cuenta, y los detalles técnicos de la falla no se han hecho públicos. La declaración del FBI a The Hacker News no llegó a confirmar una intrusión en sus propios sistemas: "Aunque el punto de la intrusión aún no está determinado, ya sea un tercero o la red corporativa del FBI, estamos investigando este asunto de manera activa y enérgica". ShinyHunters dijo a BleepingComputer que el ataque fue una represalia por un aviso del FBI de mayo de 2026 sobre el grupo, y exigió que se corrigiera en el plazo de una semana [1].

Implicaciones para aspirantes y personal del FBI

La exposición es directa principalmente para quien haya solicitado empleo en el FBI, trabaje ahí actualmente o comparta cuentas personales o financieras con alguien en esa situación. Para cualquier otra persona, esta afirmación concreta no supone una exposición directa. El patrón que sigue a una intrusión así, resulte la afirmación cierta o exagerada, es el mismo que sigue a la mayoría de las grandes filtraciones anunciadas: una oleada de correos y mensajes de texto de phishing que se hacen pasar por la organización afectada.

Recomendaciones

  1. Quien haya solicitado empleo en el FBI, o trabaje ahí, debe tratar con desconfianza cualquier correo o mensaje sobre esta filtración, y entrar a fbijobs.gov escribiendo la dirección directamente en lugar de hacer clic en un enlace.
  2. Nunca escribas un número de Seguro Social, un domicilio o un dato médico en una página a la que llegaste desde un enlace de un mensaje no solicitado.
  3. Activa la autenticación de dos factores en las cuentas importantes y cambia cualquier contraseña que hayas reutilizado en otros sitios.
  4. Considera una señal de alerta un mensaje que pide "verificar tu identidad" instalando algo o pegando un comando en Terminal; ningún aviso auténtico de filtración pide eso.
  5. Quien pueda tener expuesto su número de Seguro Social en una filtración así debería considerar congelar su crédito con los principales burós, el único paso que impide que alguien abra un crédito nuevo a su nombre.

Relevancia para FireAI

Se trata de una supuesta intrusión en los servidores de otra organización, mediante una falla en un software que opera el FBI, no de algo que ocurra en una Mac. FireAI no puede detectar que hubo una intrusión, no puede buscar datos expuestos en internet y no puede congelar el crédito de nadie. Si la información realmente quedó expuesta, ese proceso pasa por la notificación del propio FBI, un banco y los burós de crédito, no por un firewall.

Con lo que FireAI sí puede ayudar es con lo que suele venir después: el phishing. Clipboard Armor lo señala cuando una app hace su primera conexión momentos después de que algo cambió en el portapapeles, el patrón de tiempo detrás de una estafa del tipo "pega esto para verificar tu identidad". Si un enlace de un mensaje inesperado lleva a instalar algo nuevo, FireAI pregunta la primera vez que esa app intenta conectarse y muestra a dónde envía datos en el Mapa mundial, en lugar de dejar que se conecte en silencio.

Limitaciones

Ninguna de las tres fuentes confirma de forma independiente las afirmaciones de ShinyHunters. Los detalles técnicos de la supuesta falla de PeopleSoft no se han publicado, el FBI no ha dicho cuáles de sus sistemas, si alguno, fueron vulnerados, y tanto la cifra de 2 a 3 terabytes como el alcance de "casi todos" provienen únicamente de la declaración del propio grupo, no de una divulgación forense.

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach
  2. The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants
  3. Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day