Detalle de la noticia

Filtración de datos

FBI Removes Accenture Contractor After Patch Failure Led to ShinyHunters Breach

Fuente: The Hacker News Publicado: 06/10/2026 · 06:56 UTC
Compartir:
Filtración de datos FBI Removes Accenture Contractor After Patch Failure Led to ShinyHunters Breach
Imagen: The Hacker News

El Buró Fe­de­ral de In­ves­ti­ga­cio­nes de Es­ta­dos Uni­dos apar­tó a un con­tra­tis­ta de la em­pre­sa Ac­cen­tu­re por su pre­sun­ta vin­cu­la­ción en un in­ci­den­te de se­gu­ri­dad atri­bui­do al grupo ShinyHun­ters. Dicha fil­tra­ción ex­pu­so la in­for­ma­ción per­so­nal de nu­me­ro­sos tra­ba­ja­do­res del or­ga­nis­mo gu­ber­na­men­tal.

Según ex­pli­ca­ron au­to­ri­da­des de la di­vi­sión ci­ber­né­ti­ca del FBI, el pro­ble­ma de se­gu­ri­dad se ori­gi­nó de­bi­do a que un con­tra­tis­ta omi­tió apli­car una ac­tua­li­za­ción de se­gu­ri­dad que se había en­via­do es­pe­cí­fi­ca­men­te para pro­te­ger la pla­ta­for­ma afec­ta­da. Aun­que el or­ga­nis­mo no re­ve­ló pú­bli­ca­men­te el nom­bre de la pla­ta­for­ma, un medio de co­mu­ni­ca­ción se­ña­ló que se trata de Ora­cle Peo­ple­Soft, la cual fue uti­li­za­da por los ata­can­tes para com­pro­me­ter el por­tal de em­pleos de la ins­ti­tu­ción.

Por otro lado, una em­pre­sa de ci­ber­se­gu­ri­dad in­di­có que el grupo res­pon­sa­ble es­ta­ría uti­li­zan­do una téc­ni­ca de co­di­fi­ca­ción de URL para eva­dir los con­tro­les de se­gu­ri­dad y bur­lar las re­glas de un cor­ta­fue­gos en un punto final vul­ne­ra­ble. Mien­tras tanto, desde Ac­cen­tu­re ex­pre­sa­ron su or­gu­llo por co­la­bo­rar con la mi­sión del FBI y su dis­po­si­ción para se­guir ha­cién­do­lo.

Este su­ce­so se suma a las ac­cio­nes en torno al grupo ShinyHun­ters, cuyas ope­ra­cio­nes han re­sul­ta­do en la de­ten­ción de un par de sus in­te­gran­tes mien­tras el FBI man­tie­ne abier­tas sus pes­qui­sas. La agen­cia gu­ber­na­men­tal ad­vir­tió que prevé rea­li­zar más arres­tos a me­di­da que sigan tra­ba­jan­do con sus so­cios para in­ves­ti­gar nue­vas pis­tas.