ShinyHunters afirma haber protagonizado un ataque contra el FBI y asegura que ha sustraído datos sobre agentes y candidatos a puestos de trabajo
También cubierto por: SecurityWeek
El grupo de extorsión cibernética ShinyHunters afirmó haber vulnerado al Buró Federal de Investigaciones de Estados Unidos, logrando sustraer información confidencial de exempleados, personal actual y candidatos que solicitaron empleo en la institución. De acuerdo con el comunicado emitido por los atacantes en su sitio de la red oscura, se vieron afectados varios servicios de la agencia, entre los que se incluyen recursos humanos, Medlink y justicia penal.
Según los delincuentes, esta acción se llevó a cabo como represalia por un anuncio de servicio público emitido previamente por la agencia, el cual detallaba las operaciones de los atacantes contra un sistema de gestión de aprendizaje en línea y aconsejaba a los afectados no realizar pagos. Asimismo, un portavoz del grupo indicó que lograron el acceso remoto mediante la explotación de una supuesta vulnerabilidad de día cero en un software, lo que les permitió alterar la página web de empleos de la organización, mientras que la agencia confirmó que se encuentra investigando los señalamientos sobre actividad no autorizada en dicho portal.
Especialistas en inteligencia de amenazas consideran que la pública adjudicación de este ataque por parte de un grupo de ciberdelincuencia resulta inusual y desafiante frente a las fuerzas del orden. Expertos señalan además que la organización criminal ha demostrado gran resiliencia ante operativos en su contra, adaptando constantemente sus tácticas operativas, las cuales suelen enfocarse en la vulneración de identidades de confianza y relaciones de terceros en lugar de penetrar perímetros técnicos convencionales.