El FBI informó este miércoles que avanza en una pesquisa frente a las afirmaciones de un grupo de ciberdelincuentes que aseguraron haber sustraído información muy sensible perteneciente a miles de agentes y a personas que buscaban empleo en la agencia, además de haber comprometido el portal de empleo FBIJobs.gov. La autoridad señaló que, aun cuando no se ha determinado el origen exacto de la brecha, la investigación se lleva a cabo de manera activa y con la colaboración estrecha de proveedores externos que apoyan el sitio para mitigar riesgos.

El portal de empleo, principal vía para que aspirantes obtengan información y inicien el proceso de postulación, permanecía fuera de servicio hasta la tarde de este miércoles.

Un mensaje difundido en la red por un grupo de hackers conocido como ShinyHunters se atribuyó la responsabilidad del ataque. En la comunicación, el grupo afirmó haber comprometido al FBI y aseguró poseer información muy sensible de casi todos los agentes y de las personas que presentaron solicitudes. El mensaje estuvo dirigido al director del FBI, Kash Patel, y a Brett Leatherman, subdirector a cargo de la división cibernética de la oficina.

Las afirmaciones no pudieron ser verificadas de inmediato. No hubo respuesta inmediata a un correo enviado a una dirección vinculada con ShinyHunters.

La abogada Miriam Wugmeister, especializada en datos, privacidad y cibercrimen que ha seguido a ShinyHunters, indicó que, a partir del historial del grupo, hay motivos para creer que el sitio podría haber sido comprometido y que podrían haberse obtenido datos. Explicó que, aunque la información filtrada corresponde al tipo que suele aparecer en brechas, las implicaciones son preocupantes para la seguridad nacional, ya que podrían exponer a agentes y a sus familias a extorsión, swatting y otros acosos, además de exponer identidades de cónyuges.

En su mensaje, ShinyHunters dijo que dará una semana a la oficina para corregir o retirar lo que definió como acusaciones falsas contenidas en un aviso público del FBI de mayo, en el que se describía a la organización como un “grupo cibercriminal especializado en brechas de datos a gran escala y extorsión”. Aquel aviso caracterizaba a ShinyHunters como actores de amenaza que a menudo “utilizan afirmaciones reales o exageradas de acceso a información sensible o personal para exigir pagos...”.