ShinyHunters afirma haber pirateado el FBI y haber sustraído datos en una brecha de seguridad de tipo «zero-day» en PeopleSoft
El grupo de extorsión ShinyHunters afirmó haber vulnerado los sistemas del FBI mediante una nueva falla de día cero en Oracle PeopleSoft, logrando ingresar a servicios internos y extraer datos confidenciales de solicitantes de empleo y trabajadores actuales y anteriores. Los atacantes indicaron que este fallo permite la ejecución remota de código y que se desplazaron lateralmente hacia la infraestructura de AWS GovCloud administrada por la agencia, robando una cantidad masiva de información y afectando diversos servicios internos, incluidos recursos humanos y áreas de justicia penal.
Tras la incursión, la página web de empleo del FBI mostró una alteración con el logotipo del grupo y un mensaje en el que aseguraban haber confiscado el sitio y comprometido datos personales e información médica sensible. Los atacantes explicaron que la agencia notó rápidamente el incidente y desconectó los sistemas afectados de manera inmediata, bloqueando las redes de forma simultánea. Asimismo, la organización criminal proporcionó un par de registros de muestra al medio que reportó el caso, los cuales supuestamente correspondían a personal del FBI, mientras que otro medio verificó de forma independiente una porción de los registros obtenidos con números telefónicos legítimos del Departamento de Justicia.