Meta descripción: ShinyHunters, un grupo de ciberdelincuentes vinculado a anteriores ataques contra Rockstar, afirma haber irrumpido en los sistemas del FBI y haber obtenido datos confidenciales del personal.
Un grupo de ciberdelincuentes asociado a anteriores ataques dirigidos contra importantes empresas tecnológicas y de videojuegos ha hecho una de sus afirmaciones más graves hasta la fecha. ShinyHunters afirma haber comprometido sistemas conectados al FBI y haber obtenido información confidencial relacionada con empleados federales y solicitantes de empleo.
El FBI no ha confirmado el alcance total de la supuesta intrusión. Sin embargo, la agencia afirma que está investigando las denuncias de actividad no autorizada que afectan a su portal FBIJobs.gov y la posible filtración de información de carácter personal.
La noticia también ha llamado la atención dentro de la comunidad de los videojuegos, ya que ShinyHunters se ha relacionado con ataques dirigidos a empresas como Rockstar Games.
Esa conexión recuerda inevitablemente los problemas de seguridad en torno a GTA 6, aunque el incidente actual del FBI es independiente de Rockstar y Grand Theft Auto VI.
ShinyHunters afirma haber obtenido registros del personal del FBI
ShinyHunters afirma que ha accedido a datos relacionados con el personal del FBI y con personas que habían solicitado empleo en la agencia.
El grupo ha hecho afirmaciones generalizadas sobre la magnitud del material, asegurando que ha obtenido información que abarca a una gran parte de los empleados y solicitantes del FBI.
Los informes indican que se facilitaron a los periodistas muestras que contenían miles de supuestos expedientes de personal. Al parecer, parte de la información de esas muestras se correspondía con personal real del FBI o del Departamento de Justicia.
Esto aporta cierta evidencia de que los hackers poseen información auténtica. Sin embargo, no confirma de forma independiente todas las afirmaciones que el grupo ha hecho sobre el tamaño o la fuente del conjunto de datos.
Por lo tanto, el FBI sigue investigando qué ocurrió exactamente.
El FBI afirma que la fuente de la filtración sigue sin estar clara
La agencia ha reconocido la situación, pero se ha mostrado considerablemente más cautelosa que los hackers.
Según el FBI, los investigadores están examinando una supuesta filtración relacionada con FBIJobs.gov y la posible exposición de información de identificación personal de los empleados.
Es fundamental señalar que la agencia no ha determinado si la intrusión inicial se produjo directamente dentro de la infraestructura del FBI o a través de un tercero que presta apoyo a la plataforma de empleo.
Esa distinción es importante.
Los grandes sistemas gubernamentales y corporativos suelen depender de proveedores de software externos, plataformas en la nube y contratistas. Una filtración que afecte a datos asociados a una organización no significa automáticamente que los atacantes hayan penetrado directamente en su red interna central.
El FBI afirma que está colaborando con los proveedores externos mientras investiga el incidente e intenta reducir cualquier riesgo derivado del mismo.
Los hackers afirman que el ataque afectó a FBIJobs.gov
La infraestructura de contratación del FBI se convirtió en uno de los aspectos más visibles del incidente.
FBIJobs.gov es utilizado por personas que buscan trabajar en la agencia, incluidos los candidatos a puestos de agente especial y de apoyo.
Tras la supuesta filtración, parte del sistema de solicitudes dejó de estar disponible. La agencia publicó un aviso en el que informaba a los usuarios de que sus portales de solicitud de empleo estaban temporalmente fuera de servicio.
Según informes sobre ciberseguridad, ShinyHunters también alteró temporalmente la página web de empleo.
La posible implicación de una plataforma de contratación plantea preocupaciones especialmente graves en materia de privacidad, ya que los sistemas de empleo pueden contener mucha más información que las cuentas habituales de los sitios web.
Dependiendo del sistema en cuestión, los registros de personal y de solicitudes pueden incluir datos de contacto, información laboral y otros datos personales sensibles.
Algunos de los datos filtrados podrían suponer graves riesgos de seguridad
Las consecuencias podrían ir más allá del simple robo de identidad si las afirmaciones más amplias de los hackers resultan ser ciertas.
La información que identifica al personal de las fuerzas del orden puede suponer riesgos para los agentes y sus familias. Las direcciones particulares, los números de teléfono y la información familiar podrían utilizarse indebidamente con fines de acoso, suplantación de identidad u otras formas de ataque.
Los informes también han suscitado preocupación por la posible existencia de información médica sensible relacionada con el personal del FBI.
Esto hace que la verificación sea especialmente importante.
La existencia de registros auténticos dentro de una muestra no demuestra necesariamente que todas las categorías de información mencionadas se hayan visto comprometidas. Los investigadores aún deben determinar a qué sistemas se accedió, cuánta información salió de dichos sistemas y si se expusieron registros adicionales.
La investigación del FBI sigue en curso.
Por qué los fans de GTA 6 pueden reconocer el nombre de ShinyHunters
Para el público de los videojuegos, el nombre ShinyHunters tiene otra connotación.
El ecosistema de ciberdelincuencia relacionado con el grupo ya se ha vinculado anteriormente en informes a ataques que afectaron a Rockstar Games, lo que lo sitúa dentro del contexto más amplio de incidentes de seguridad que rodean a uno de los desarrolladores más reservados del sector de los videojuegos.
Rockstar sufrió una filtración especialmente perjudicial durante el desarrollo de GTA 6, cuando apareció en Internet material inacabado del juego.
Ese incidente dejó al descubierto imágenes del desarrollo mucho antes de lo que Rockstar tenía previsto mostrar el proyecto públicamente y se convirtió en una de las filtraciones más significativas de la historia moderna de los videojuegos.
Rockstar confirmó posteriormente que un tercero no autorizado había accedido a información confidencial de sus sistemas.
La investigación actual del FBI es un caso independiente, y las circunstancias no deben considerarse idénticas. Sin embargo, la aparición de un grupo asociado a ataques contra grandes empresas ilustra cómo las mismas redes de ciberdelincuencia pueden pasar de un objetivo a otro muy diferente.
El supuesto ataque al FBI parece tener un motivo diferente
Otro aspecto inusual de la historia tiene que ver con la motivación declarada por los hackers.
ShinyHunters se ha opuesto públicamente a un aviso del FBI que calificaba la actividad asociada al grupo como una serie de tácticas de robo de datos, extorsión y acoso.
Los hackers exigieron cambios en algunas partes de ese aviso y, según se informa, dieron un plazo a la agencia.
El grupo afirma que su acción actual no tiene motivaciones económicas.
Esas declaraciones provienen del propio ShinyHunters y no deben considerarse una descripción independiente de sus motivos. El FBI ya había advertido anteriormente a las organizaciones sobre los actores que operan bajo el nombre de ShinyHunters y las tácticas asociadas a ellos.
Este desacuerdo sitúa ahora al grupo en un conflicto inusualmente directo con la agencia federal responsable de investigar los delitos cibernéticos.
Aún se desconoce el alcance total del incidente del FBI
La parte más importante de esta historia sigue sin resolverse.
ShinyHunters afirma que se ha producido una filtración importante que afecta a una gran cantidad de información sobre empleados y candidatos del FBI. Según se informa, los periodistas han examinado muestras que contienen información que se corresponde con personal gubernamental real.
Al mismo tiempo, el FBI no ha confirmado la versión completa de los hackers.
La agencia afirma que los investigadores siguen determinando dónde se produjo la filtración y qué información puede haberse visto afectada.
Hasta que dicha investigación arroje conclusiones más claras, las afirmaciones sobre la cantidad exacta de datos robados o los sistemas concretos vulnerados deben tratarse con cautela.
Lo que sí está confirmado es lo suficientemente grave. El FBI está investigando activamente actividades no autorizadas relacionadas con su infraestructura de contratación, y es posible que haya información personal potencialmente sensible implicada.
Para la industria de los videojuegos, este episodio supone también otro recordatorio de la amenaza a la seguridad a la que se enfrentan las empresas que almacenan información privada valiosa.
Rockstar aprendió esa lección durante el desarrollo de GTA 6. Ahora, un grupo de ciberdelincuentes asociado a ataques en todo el sector tecnológico afirma haber atacado un objetivo mucho más trascendental.
La siguiente etapa dependerá de lo que realmente determine la investigación del FBI.