ShinyHunters asegura haber hackeado al FBI y robado datos de agentes
Grupo cibercriminal afirma tener terabytes de datos de agentes y solicitantes, exige retiro de informe oficial.
El grupo de hackers ShinyHunters asegura haber comprometido los sistemas del FBI y sustraído información confidencial de miles de agentes federales y de personas que postularon a empleos en esa agencia. La afirmación fue difundida este miércoles por el sitio 404 Media, que recibió una muestra de los datos robados —nombres, direcciones domiciliarias y números de teléfono de agentes y sus cónyuges— y verificó parte de esa información contra registros públicos.
Qué se sabe del ataque
Según el relato de los propios hackers, la brecha se originó en un servidor Oracle PeopleSoft, una plataforma de gestión de recursos humanos que muchas organizaciones usan para administrar solicitudes de empleo. Desde ahí, los atacantes habrían saltado hacia una nube gubernamental alojada en Amazon, donde encontraron los datos de agentes y postulantes. ShinyHunters afirma haber extraído «terabytes de datos».
Lo inusual de este caso es que la demanda no es económica. Los hackers exigen que el FBI retire un informe publicado en el Internet Crime Complaint Center (IC3), que según ellos contiene afirmaciones falsas sobre el grupo. El FBI no respondió a las solicitudes de comentario antes del cierre de esta edición.
Por qué este robo es especialmente grave
El tipo de información revelada —identidad, domicilio y teléfono de agentes activos y sus familias— convierte el incidente en un riesgo de contrainteligencia de primer orden. Un actor extranjero con esos datos puede usarlos para coaccionar, amenazar o intentar reclutar a agentes como fuentes. No es una filtración de tarjetas de crédito o historiales médicos: es una amenaza directa a personas cuya seguridad personal es un activo nacional.
La afirmación de que el hackeo no tiene motivación económica no reduce el peligro. Los datos robados existen independientemente de lo que los atacantes decidan hacer con ellos. Una vez exfiltrados, el riesgo es permanente.
Un patrón de incidentes en el FBI
Este es el tercer incidente de seguridad significativo en el FBI en lo que va de 2026. En marzo se reportaron dos: uno contra los sistemas de gestión de escuchas en tiempo real y órdenes de inteligencia extranjera, y otro en el que hackers iraníes del grupo Handala comprometieron el correo personal del director Kash Patel. Tres ataques en seis meses a la agencia de aplicación de la ley más importante de Estados Unidos revelan un patrón que trasciende la anécdota.
ShinyHunters no es un actor nuevo. El grupo tiene un historial documentado de robos masivos, incluida la filtración de 560 millones de registros de Ticketmaster en 2024 y ataques a Santander Bank. Varios de sus miembros fueron procesados y condenados en distintos países, pero la marca sigue operativa, lo que refleja un problema estructural: descabezar a un grupo rara vez lo elimina.
El contexto más amplio incluye otros hechos recientes: el ciberataque al buque GNL Vivit Africa, que lo dejó sin poder descargar esta semana, y el acceso de SpaceX y otras empresas a datos de usuarios de startups quebradas sin consentimiento claro. Mientras OpenAI, Anthropic y Google negocian un organismo de seguridad conjunta para la inteligencia artificial, este ataque recuerda que los sistemas que esa IA eventualmente protegerá siguen siendo vulnerables a métodos muy analógicos.
Para Chile, la lección es que ninguna institución está exenta de este tipo de amenazas, y que la protección de datos personales de funcionarios y ciudadanos debe ser una prioridad permanente.
Con información de WWWhat's new