# ShinyHunters afirma que un fallo de día cero de PeopleSoft le permitió vulnerar datos de aspirantes y personal del FBI

> ShinyHunters afirma que un fallo de día cero de PeopleSoft le permitió vulnerar sistemas de personal y aspirantes del FBI. El FBI dice que investiga. Qué deben comprobar los aspirantes.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/es/news/shinyhunters-fbi-breach-peoplesoft-applicants

El grupo de extorsión ShinyHunters afirma haber entrado en sistemas del FBI, incluido el sitio público de empleo de la agencia, y haberse llevado datos del personal en activo y de aspirantes a un puesto, [informó BleepingComputer](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/) el 22 de septiembre, citando declaraciones del propio grupo. El FBI solo ha confirmado que investiga. A 28 de septiembre, [informó Help Net Security](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/), los portales de solicitud de empleo del FBI seguían fuera de servicio.

## Contexto

ShinyHunters es un grupo de extorsión de datos que ya había afirmado antes haber vulnerado grandes organizaciones y que utilizó esas afirmaciones, junto con los datos robados, como medio de presión. PeopleSoft es un software empresarial de Oracle muy utilizado por grandes instituciones, entre ellas organismos públicos, para sistemas de recursos humanos y administrativos, por lo que un fallo en él puede llegar potencialmente mucho más allá de una sola organización. The Hacker News señala que el grupo utilizó contra otras organizaciones en junio de 2026 un fallo distinto de PeopleSoft, ya divulgado y registrado como CVE-2026-35273, de modo que otras afirmaciones contra otros usuarios de PeopleSoft encajarían en su patrón [[2]](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html).

## Hallazgos

Según [The Hacker News](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html), un portavoz de ShinyHunters dijo que el grupo utilizó un fallo desconocido hasta entonces de Oracle PeopleSoft para lograr ejecución remota de código en servidores del FBI. El grupo afirma haber sustraído aproximadamente de 2 a 3 terabytes de datos de los sistemas Criminal Justice, HR, Medlink, BEAST, BICS, PEGA, FBIJobs y PHIRE del FBI, y haber pasado a la infraestructura en la nube gestionada por el FBI en Amazon Web Services, según BleepingComputer. Dice que el botín abarca registros de «casi todos» los agentes del FBI y de todas las personas que alguna vez han solicitado un empleo en la agencia, incluida información médica del personal actual y anterior. El grupo también modificó el aspecto del sitio de empleo del FBI, apply.fbijobs.gov, con un cartel que decía «Este sitio ha sido incautado por ShinyHunters».

> Hemos comprometido al FBI. Tenemos datos muy sensibles de casi TODOS los agentes del FBI y de las personas que presentaron una solicitud de empleo al FBI.
>
> — ShinyHunters, citado por The Hacker News — una afirmación, no un hecho confirmado de forma independiente

Nada de esto está verificado de forma independiente. BleepingComputer dice que no ha confirmado las afirmaciones por su cuenta, y los detalles técnicos del fallo no se han hecho públicos. La declaración del FBI a The Hacker News no llegó a confirmar una brecha en sus propios sistemas: «Aunque el punto de la brecha sigue sin determinarse, ya sea un tercero o la infraestructura corporativa del FBI, estamos investigando este asunto de forma activa y contundente». ShinyHunters dijo a BleepingComputer que el ataque fue una represalia por un aviso del FBI de mayo de 2026 sobre el grupo, y exigió que se corrigiera en el plazo de una semana [[1]](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/).

## Implicaciones para los aspirantes y el personal del FBI

La exposición es directa sobre todo para quien haya solicitado un empleo en el FBI, trabaje actualmente allí o comparta cuentas personales o financieras con alguien que lo haya hecho. Para cualquier otra persona, esta afirmación concreta no supone una exposición directa. El patrón que sigue a una brecha como esta, tanto si la afirmación resulta cierta como exagerada, es el que sigue a la mayoría de las grandes brechas anunciadas: una oleada de correos y mensajes de phishing que suplantan a la organización afectada.

> FireAI, el firewall local para macOS desarrollado por HisnLabs, pregunta antes de que una app recién instalada se conecte a internet, que es a menudo como una estafa de phishing con el tema de una brecha acaba en un Mac. Hay una prueba de 17 días disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Recomendaciones

1. Quien haya solicitado un empleo en el FBI, o trabaje allí, debe tratar con sospecha cualquier correo o mensaje sobre esta brecha y acceder a fbijobs.gov escribiendo la dirección directamente en lugar de hacer clic en un enlace.
2. No introduzca nunca un número de la Seguridad Social, una dirección particular ni un dato médico en una página a la que haya llegado por un enlace de un mensaje no solicitado.
3. Active la autenticación en dos pasos en las cuentas importantes y cambie cualquier contraseña que se haya reutilizado en otro lugar.
4. Considere una señal de alarma un mensaje que pida «verificar su identidad» instalando algo o pegando un comando en Terminal; ninguna notificación genuina de una brecha pide eso.
5. Quien tenga motivos para pensar que su número de la Seguridad Social podría quedar expuesto por una brecha como esta debería considerar una congelación de crédito en las principales agencias, el único paso que impide que alguien abra crédito nuevo a su nombre.

## Relevancia para FireAI

Se trata de una presunta brecha en servidores ajenos, mediante un fallo en el software que usa el FBI, y no de algo que ocurra en un Mac. FireAI no puede detectar que se haya producido una brecha, no puede rastrear internet en busca de datos expuestos y no puede congelar el crédito de nadie. Si hay información realmente expuesta, ese proceso pasa por la propia notificación del FBI, por un banco y por las agencias de crédito, no por un firewall.

Lo que FireAI sí puede ayudar a afrontar es lo que suele seguir: el phishing. [Clipboard Armor](https://hisnlabs.com/es/docs/clipboard-armor) lo señala cuando una app hace su primera conexión justo después de que algo cambie en el portapapeles, el patrón temporal que hay detrás de una estafa de «pegue esto para verificar su identidad». Si un enlace de un mensaje inesperado lleva a instalar algo nuevo, FireAI [pregunta la primera vez que esa app intenta conectarse](https://hisnlabs.com/es/docs/answer-your-first-connection-prompt) y muestra adónde envía datos en el [Mapa mundial](https://hisnlabs.com/es/docs/world-map), en lugar de dejar que se conecte en silencio.

> FireAI nombra el destino la primera vez que una app nueva intenta llegar a internet, antes de que se conecte. Hay una prueba de 17 días disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitaciones

Ninguna de las tres fuentes confirma de forma independiente las afirmaciones de ShinyHunters. No se han publicado los detalles técnicos del presunto fallo de PeopleSoft, el FBI no ha dicho cuáles de sus sistemas, si alguno, fueron vulnerados, y tanto la cifra de 2 a 3 terabytes como el alcance de «casi todos» proceden únicamente de la declaración del propio grupo y no de una divulgación forense.

Pruebe [FireAI, de HisnLabs](https://hisnlabs.com/es/download) gratis durante 17 días.

## Sources

- [BleepingComputer (Lawrence Abrams), 22 September 2026: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach](https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/)
- [The Hacker News (Ravie Lakshmanan), 23 September 2026: ShinyHunters claims FBI breach, says it stole data on agents and job applicants](https://thehackernews.com/2026/09/shinyhunters-claims-fbi-breach-says-it.html)
- [Help Net Security (Zeljka Zorz), 28 September 2026: FBI job portals remain offline after ShinyHunters claims breach via PeopleSoft zero-day](https://www.helpnetsecurity.com/2026/09/28/fbi-job-portals-offline-shinyhunters-breach/)
