FBI Blames Contractor’s Missed Patch for ShinyHunters Breach
El Buró Federal de Investigaciones (FBI) apartó a un contratista externo tras una filtración de datos que dejó al descubierto información personal de numerosos empleados de la institución. Un alto cargo de la agencia explicó que la investigación inicial señala que la brecha se produjo porque no se aplicó una actualización de seguridad en un sistema administrado por la entidad externa, a pesar de que el parche había sido emitido específicamente para proteger dicha plataforma.
Fuentes citadas por una agencia de noticias señalaron que el sistema afectado corresponde a una plataforma de recursos humanos y que la organización externa involucrada es Accenture. Por su parte, el grupo cibercriminal ShinyHunters se atribuyó la intrusión en el sitio web de empleo del organismo gubernamental, logrando acceder a datos de los trabajadores y difundiendo parte de ellos, en una acción que buscaba presionar a la agencia por un reporte publicado previamente.
Tras estos hechos, las autoridades policiales informaron sobre la detención de supuestos líderes del grupo cibercriminal en diferentes países, mientras que la empresa contratista optó por no responder a los cuestionamientos sobre la falta de actualización, limitándose a expresar su orgullo por respaldar la labor del organismo afectado.