Cibercriminales roban datos médicos de agentes especiales del FBI
Un grupo de cibercriminales que logró hackear los sistemas del FBI ha afirmado poseer información médica extremadamente sensible de miles de sus agentes especiales. Según reporta BBC News, se han obtenido muestras de los exámenes médicos de «aptitud para el trabajo», que incluyen resultados de pruebas de sangre y orina, así como notas médicas que mencionan condiciones como alergias a mariscos y plátanos.
Los registros robados contienen nombres completos, direcciones y referencias a preocupaciones médicas, tales como «sangre en la orina» y «colesterol alto». Expertos advierten que esta violación de datos podría dejar a los agentes expuestos a estafas, chantajes y ataques dirigidos, además de facilitar que los delincuentes se hagan pasar por oficiales de la ley.
Consecuencias graves del hackeo
Etay Maor, vicepresidente de inteligencia sobre amenazas en Cato Networks, comentó: «La lista mapea miles de agentes con sus registros médicos y de aptitud». Además, subrayó que mientras las contraseñas pueden ser restablecidas si son robadas, los registros médicos no tienen esa posibilidad. Una vez que estos datos están comprometidos, permanecen así para siempre, lo cual agrava la gravedad de esta filtración.
El FBI aún no ha respondido a las solicitudes de comentarios. Sin embargo, el miércoles reconoció la brecha y afirmó estar «investigando agresivamente» cómo ocurrió el incidente.
Detalles del ataque
El grupo cibercriminal ShinyHunters anunció haber penetrado en los sistemas del FBI el lunes pasado y posteriormente publicó detalles sobre el ataque en su sitio en la darknet. Además, compartieron muestras de los supuestos datos robados con periodistas junto a una demanda de extorsión.
A diferencia de otros ataques similares, los hackers no están solicitando dinero. En cambio, exigen una retractación de un aviso emitido por el FBI en mayo pasado, alegando que este les resultó «ofensivo».
Las muestras entregadas a los medios parecen auténticas e incluyen nombres, direcciones, números telefónicos, números de placa, títulos laborales e información sobre cónyuges. Los registros abarcan a miles de agentes, incluyendo altos funcionarios como directores adjuntos.
Reacciones ante la brecha
El profesor Ciaran Martin, exdirector del Centro Nacional de Ciberseguridad del Reino Unido, calificó el hackeo —si se confirma— como «tan serio como se puede llegar en términos de violaciones de datos».