Un grupo de hackers conocido como ShinyHunters ha afirmado haber violado los sistemas del FBI, exponiendo datos sensibles de miles de agentes, incluidos nombres, direcciones y detalles médicos. La brecha de seguridad ha generado preocupación entre los agentes, quienes temen por la seguridad de sus familias debido a la divulgación de información personal. El FBI está investigando el incidente y ha reconocido la gravedad del ataque, que podría tener implicaciones para la seguridad nacional al convertir a los empleados en posibles objetivos para servicios de inteligencia extranjeros. Expertos advierten que la información robada ya circula en la web oscura, lo que podría causar daños adicionales.
Un grupo conocido como ShinyHunters, que se cree que opera en inglés, ha sido vinculado anteriormente a incidentes de swatting y ataques con bombas incendiarias contra agentes de la ley y rivales. Este grupo afirma haber penetrado los sistemas del FBI el pasado lunes, y posteriormente publicó detalles del ataque en su sitio de la darknet.
Hasta el momento, el FBI no ha emitido comentarios sobre el incidente. Sin embargo, el miércoles la agencia reconoció la violación de seguridad, asegurando que está «investigando agresivamente» cómo ocurrió.
Michael McPherson, un exagente del FBI y actual vicepresidente senior de operaciones de seguridad en la firma cibernética ReliaQuest, señala que este hackeo representa «una amenaza a la seguridad que afecta directamente a la seguridad de los agentes, especialmente a sus familias». Según McPherson, los agentes son conscientes de los «riesgos inherentes» asociados con su trabajo.
«No obstante, este incidente incluye datos personales como direcciones y números de contacto, lo cual podría poner en peligro a miembros de la familia que normalmente están protegidos de las amenazas vinculadas a esta carrera», añadió.
ShinyHunters ha compartido muestras de los supuestos datos robados con periodistas, junto con una demanda de extorsión. Las muestras parecen auténticas e incluyen nombres, direcciones, números telefónicos, números de placa, títulos laborales e información sobre cónyuges. Los registros abarcan miles de agentes, incluidos altos funcionarios como directores adjuntos.
Los delincuentes también parecen poseer información médica altamente sensible relacionada con miles de agentes especiales. BBC News ha tenido acceso a muestras de exámenes médicos «de aptitud laboral» que contienen resultados de análisis de sangre y orina, así como notas médicas que mencionan condiciones como alergias a mariscos y plátanos.
Nombres completos y direcciones de los agentes están ahora en manos criminales, junto con referencias a problemas médicos como «sangre en la orina» y «colesterol alto». Cynthia Kaiser, quien fue directora adjunta cibernética del FBI y actualmente dirige el Centro de Investigación en Halcyon, advierte que ShinyHunters parece haber perdido control sobre algunos datos que ya circulan en diversos grupos online dedicados a la investigación cibernética. Esto podría causar daño incluso antes de que se publique el lote principal.
Kaiser advirtió: «Mucho del daño puede estar ya hecho; hemos visto en brechas anteriores del FBI cómo esa información continúa circulando en la dark web años después». Además, hay preocupaciones sobre las implicaciones para la seguridad nacional debido al riesgo de que el personal se convierta en objetivo para esfuerzos de reclutamiento por parte de servicios secretos extranjeros hostiles.