El grupo de ciberextorsión ShinyHunters afirmó haber comprometido el portal de empleo del FBI (FBIJobs.gov) y robado datos sensibles de miles de agentes actuales, antiguos y solicitantes de empleo. Según los hackers, la brecha se produjo explotando una vulnerabilidad zero-day un software de gestión de recursos humanos, lo que les permitió ejecutar código remoto y moverse lateralmente hacia servidores en AWS, donde descargaron entre 2 and 3 TB de información.
Los datos comprometidos incluyen nombres, Addresses, Phones, Dates of birth, números de la Seguridad Social, contactos de emergencia, asignaciones a oficinas de campo y, in some cases, detalles de unidades de inteligencia, contrainteligencia y operaciones contra espionaje extranjero. Reuters verificó una hoja de cálculo de 5.000 líneas con información granular sobre agentes involucrados en operaciones contra espías chinos, inteligencia rusa y carteles de drogas.
El FBI confirmó estar investigando el incidente y reconoció que el portal FBIJobs.gov se vio afectado, aunque no ha determinado si la brecha ocurrió en sistemas propios o de terceros. ShinyHunters declaró que el ataque fue una represalia por un aviso público del FBI en mayo de 2026 que detallaba sus tácticas y aconsejaba no pagar extorsiones, y afirmó haber comprometido servicios internos como HR, MedLink y Criminal Justice Information Services.
Fountain: Digital Shield