ShinyHunters, el grupo de hackers detrás de las brechas de Rockstar Games y Canvas, afirma haber robado datos sobre todo el personal del FBI, incluyendo a todos aquellos que alguna vez solicitaron unirse a la agencia. Los hackers afirman poseer detalles personales sobre alrededor de 38,000 personas, y están exigiendo que el FBI retire una advertencia de mayo que los calificó como «actores de amenaza».
El grupo dice haber encontrado una vulnerabilidad en el sistema de almacenamiento en la nube de Oracle utilizado por el FBI. La brecha reportadamente ocurrió la noche del lunes, con los hackers comenzando a contactar a reporteros el martes. La BBC ha visto una pequeña porción de los datos, que parecen ser genuinos.
Lo que los hackers robaron
ShinyHunters dice que los datos incluyen nombres, cargos, números de placa, domicilios, números de teléfono e información sobre el cónyuge para el personal del FBI. Algunos de los archivos robados contienen detalles sobre las asignaciones laborales de los funcionarios, incluyendo trabajo contra espías chinos, inteligencia rusa y cárteles de droga.
Los hackers afirman haber accedido a varios sistemas del FBI:
- FBIJOBS
- FBI BEAST (verificaciones de antecedentes)
- FBI MedLink (registros médicos)
- FBI BICS (información de investigación)
ShinyHunters dice que hackearon por venganza contra la advertencia del FBI, no por dinero.
La advertencia en el centro de esto
La advertencia de mayo del FBI describió a ShinyHunters como «actores de amenaza» que utilizan afirmaciones reales o exageradas para inducir pagos. Dijo que el grupo ataca a importantes empresas en los sectores de tecnología, finanzas y minoristas, robando millones de registros de clientes.
Los hackers le dieron al FBI una semana para corregir o eliminar las falsas acusaciones antes de publicar las bases de datos completas.
La respuesta del FBI hasta el momento
El FBI publicó en X: «Estamos investigando activamente y agresivamente este asunto y trabajando estrechamente con los proveedores externos que respaldan FBIJobs.gov para mitigar cualquier riesgo. La agencia también dijo que estaba tratando de determinar si los hackers habían violado sus sistemas o los de un tercero.
«Estamos investigando activamente y agresivamente este asunto y trabajando estrechamente con los proveedores externos que respaldan FBIJobs.gov para mitigar cualquier riesgo»
Por qué esto es una jugada clásica
Un experto en ciberseguridad, William Wright de Closed Door Security, lo calificó como un «ataque de represalia» que demuestra que ningún organismo está a salvo del grupo. Wright también dijo que el grupo quiere controlar la narrativa en torno a sus actividades.
Este no es un patrón nuevo. ShinyHunters ha utilizado datos robados para forzar a las empresas a hacer declaraciones públicas o concesiones. La táctica funciona porque la amenaza de publicación es real.
Qué ocurrirá después
La investigación del FBI está en curso. La agencia aún no ha confirmado si la brecha ocurrió en sus sistemas o en los de un proveedor externo.
Si el FBI confirma la brecha, la situación se vuelve más seria. Los datos robados incluyen información personal sensible de empleados actuales.
Las implicaciones para el FBI
Retirar la advertencia sería una admisión pública de que la evaluación del FBI sobre ShinyHunters fue incorrecta. Mantenerla expone al riesgo de publicación de los datos robados, lo que podría avergonzar a la agencia y exponer a funcionarios a hostigamiento.
Los hackers han estado detrás de las brechas de Rockstar Games y Canvas, y sus métodos han suscitado preguntas sobre qué tan en serio las autoridades del orden tratan estos ataques.
Una advertencia para todos
Si puede ser violado, cualquiera puede ser violado. La vulnerabilidad que ShinyHunters afirma haber encontrado en el almacenamiento en la nube de Oracle es preocupante.
Las empresas que almacenan datos confidenciales en la nube deben asumir que serán comprometidas en algún momento. La pregunta no es si, sino cuándo, y qué tan preparadas están para responder.
El panorama general
El cibercrimen se está volviendo más audaz. Grupos como ShinyHunters operan con impunidad, y las consecuencias para las víctimas son graves. La reputación del FBI está en juego, así como la seguridad de su personal.
El FBI ha enfrentado amenazas cibernéticas antes, pero esta tiene un matiz político. Los hackers no están interesados en el dinero; quieren que el FBI admita que se equivocó con el grupo.
La decisión del FBI moldeará cómo otras agencias manejan amenazas similares en el futuro. La investigación aún se está desarrollando. El FBI no ha confirmado la brecha, y los hackers no han publicado todos sus datos. Pero el patrón es claro, y las apuestas son altas.
ShinyHunters está jugando un juego peligroso.
Dónde está el periódico
El periódico respalda el derecho del FBI a advertir al público sobre amenazas y se opone a cualquier grupo de hackers que utilice datos robados para tratar de silenciar las críticas. ShinyHunters ha expresado claramente su demanda: retirar la advertencia de mayo que los califica como un actor de amenazas, o enfrentar la publicación de cada registro que robaron. El FBI debería mantener su advertencia y permitir que la investigación siga su curso. La agencia no hizo nada malo al emitir esa advertencia, y los hackers no tienen derecho a exigir una retractación bajo amenaza de exposición.
ShinyHunters opera con impunidad, y el FBI ha enfrentado amenazas cibernéticas antes. Esta brecha, si se confirma, muestra la vulnerabilidad incluso de la agencia de aplicación de la ley del país. Los hackers ya han robado datos de Rockstar Games y Canvas, y ahora han puesto sus miras en el FBI mismo. Su método es consistente: encontrar una debilidad, robar registros y usar la amenaza de publicación para controlar la narrativa. Ese es una concentración de poder bajo otro nombre, y no debería permitirse que tenga éxito.
La investigación aún está en desarrollo, y el FBI no ha confirmado la brecha. ShinyHunters tampoco ha publicado todos sus datos. Sin embargo, el patrón es claro, y las apuestas son altas. La decisión del FBI sobre si retirar la advertencia establecerá un precedente sobre cómo otras agencias manejarán amenazas similares en el futuro. El periódico continuará siguiendo esta historia de cerca, observando cualquier señal de que el FBI está cediendo ante la presión en lugar de defenderse en contra de aquellos que silenciarían sus advertencias.
Fuente: “FBI investigates claim by hackers they stole data on all agency staff,” la BBC.
Recibe El Cuaderno.
Las mejores historias del día y cada veredicto nuevo, en español claro, en tu correo a las siete. Un correo al día, nada más.

