FBI Removes Accenture Contractor After Patch Failure Led to ShinyHunters Breach
El Buró Federal de Investigaciones de Estados Unidos apartó a un contratista de la empresa Accenture por su presunta vinculación en un incidente de seguridad atribuido al grupo ShinyHunters. Dicha filtración expuso la información personal de numerosos trabajadores del organismo gubernamental.
Según explicaron autoridades de la división cibernética del FBI, el problema de seguridad se originó debido a que un contratista omitió aplicar una actualización de seguridad que se había enviado específicamente para proteger la plataforma afectada. Aunque el organismo no reveló públicamente el nombre de la plataforma, un medio de comunicación señaló que se trata de Oracle PeopleSoft, la cual fue utilizada por los atacantes para comprometer el portal de empleos de la institución.
Por otro lado, una empresa de ciberseguridad indicó que el grupo responsable estaría utilizando una técnica de codificación de URL para evadir los controles de seguridad y burlar las reglas de un cortafuegos en un punto final vulnerable. Mientras tanto, desde Accenture expresaron su orgullo por colaborar con la misión del FBI y su disposición para seguir haciéndolo.
Este suceso se suma a las acciones en torno al grupo ShinyHunters, cuyas operaciones han resultado en la detención de un par de sus integrantes mientras el FBI mantiene abiertas sus pesquisas. La agencia gubernamental advirtió que prevé realizar más arrestos a medida que sigan trabajando con sus socios para investigar nuevas pistas.