Detalle de la noticia

Filtración de datos

ShinyHunters afirma haber pirateado el FBI y haber sustraído datos en una brecha de seguridad de tipo «zero-day» en PeopleSoft

Fuente: BleepingComputer Publicado: 22/09/2026 · 19:13 UTC
Compartir:
Filtración de datos ShinyHunters afirma haber pirateado el FBI y haber sustraído datos en una brecha de seguridad de tipo «zero-day» en PeopleSoft
Imagen: BleepingComputer

El grupo de ex­tor­sión ShinyHun­ters afir­mó haber vul­ne­ra­do los sis­te­mas del FBI me­dian­te una nueva falla de día cero en Ora­cle Peo­ple­Soft, lo­gran­do in­gre­sar a ser­vi­cios in­ter­nos y ex­traer datos con­fi­den­cia­les de so­li­ci­tan­tes de em­pleo y tra­ba­ja­do­res ac­tua­les y an­te­rio­res. Los ata­can­tes in­di­ca­ron que este fallo per­mi­te la eje­cu­ción re­mo­ta de có­di­go y que se des­pla­za­ron la­te­ral­men­te hacia la in­fra­es­truc­tu­ra de AWS Gov­Cloud ad­mi­nis­tra­da por la agen­cia, ro­ban­do una can­ti­dad ma­si­va de in­for­ma­ción y afec­tan­do di­ver­sos ser­vi­cios in­ter­nos, in­clui­dos re­cur­sos hu­ma­nos y áreas de jus­ti­cia penal.

Tras la in­cur­sión, la pá­gi­na web de em­pleo del FBI mos­tró una al­te­ra­ción con el lo­go­ti­po del grupo y un men­sa­je en el que ase­gu­ra­ban haber con­fis­ca­do el sitio y com­pro­me­ti­do datos per­so­na­les e in­for­ma­ción mé­di­ca sen­si­ble. Los ata­can­tes ex­pli­ca­ron que la agen­cia notó rá­pi­da­men­te el in­ci­den­te y des­co­nec­tó los sis­te­mas afec­ta­dos de ma­ne­ra in­me­dia­ta, blo­quean­do las redes de forma si­mul­tá­nea. Asi­mis­mo, la or­ga­ni­za­ción cri­mi­nal pro­por­cio­nó un par de re­gis­tros de mues­tra al medio que re­por­tó el caso, los cua­les su­pues­ta­men­te co­rres­pon­dían a per­so­nal del FBI, mien­tras que otro medio ve­ri­fi­có de forma in­de­pen­dien­te una por­ción de los re­gis­tros ob­te­ni­dos con nú­me­ros te­le­fó­ni­cos le­gí­ti­mos del De­par­ta­men­to de Jus­ti­cia.