Hackearon al FBI: ShinyHunters dice tener los datos de TODOS sus agentes — y no fue por dinero

Pantalla de monitor con código de programación en un entorno oscuro, representando un hackeo cibernético
El sitio de empleos del FBI amaneció con un cartel de 'incautado por ShinyHunters'. (Imagen ilustrativa)

El sitio de empleos del FBI amaneció con un mensaje que nadie esperaba: "este sitio ha sido incautado por ShinyHunters". No era una broma: el grupo de hackers asegura haberse llevado datos de todos los empleados y postulantes del FBI.

Si esto es cierto, estamos ante uno de los golpes más graves contra la seguridad nacional de Estados Unidos en años. Y lo más inquietante: no lo hicieron por dinero.

Qué datos se robaron exactamente

Según el representante del grupo que habló con 404 Media, la filtración incluye nombres, direcciones de casa, números de teléfono, fecha de nacimiento e información sobre los cónyuges de los agentes.

Y ojo: también datos de todos los que alguna vez aplicaron a un puesto en el FBI, no solo de quienes quedaron.

El grupo mostró una muestra de 5,000 empleados del FBI. Medios independientes la verificaron con herramientas OSINT y las coincidencias con personas reales del Departamento de Justicia eran reales.

El ataque: un zero-day en Oracle

ShinyHunters explicó que explotó una vulnerabilidad zero-day en Oracle PeopleSoft, un sistema de gestión heredado de los 90 que todavía usa el gobierno de EE.UU.

Desde ahí accedieron a los servidores de AWS GovCloud y descargaron entre 2 y 3 terabytes de información sensible.

El golpe ocurrió el lunes por la noche. El martes, el portal de aplicaciones del FBI ya decía: "no disponible". Y el FBI confirmó a la prensa que está investigando "actividad no autorizada" en FBIjobs.gov.

Por qué esto es una bomba

Los datos de agentes del FBI en manos equivocadas no son solo una filtración cualquiera. Son información de oro para servicios de inteligencia extranjeros y un peligro directo para la seguridad de los agentes y sus familias.

Ya hay antecedentes: criminales de la misma escena usaron datos filtrados de teléfonos para localizar, intimidar y acosar a agentes que los investigaban. Ahora imagina eso con direcciones de casa y datos familiares incluidos.

La parte más extraña: no quieren dinero

Cuando les preguntaron si iban a extorsionar al FBI, el representante fue contundente: "no llamaría a esto extorsión, quizá coerción". Y agregó: "no estamos motivados por lo financiero".

El motivo parece personal. El FBI publicó un informe en el que acusaba a ShinyHunters de exagerar sus hackeos para cobrar y de acosar víctimas. Ahora el grupo le da una semana al FBI para corregir o retirar ese informe.

Es un mensaje directo: "ustedes nos llamaron mentirosos; miren lo que hicimos". Territorio de guerra personal entre un grupo de hackers y la agencia que más los persigue.

La lección para el resto del mundo

Si el FBI — con presupuesto multimillonario y las mejores barreras del planeta — cae por software de los años 90, ¿qué te hace pensar que tus datos están seguros en manos de tu gobierno o tu banco?

Gobiernos de toda América Latina siguen operando con los mismos sistemas Oracle heredados y con menos recursos para actualizarlos. Este hackeo es la demostración perfecta de que la seguridad no se compra con parches: necesita renovación real.

Y mientras tanto, tu información personal — la que entregas en cada trámite — está sentada en una base de datos que puede tener décadas de antigüedad.

Qué viene ahora

ShinyHunters dice tener datos de "mucho más de lo que reclaman". Si liberan todo, sería la humillación más grande del FBI en su historia moderna. Otra opción: que sea un farol gigante. Por ahora, la muestra verificada de 5,000 agentes dice que no lo es.

El FBI investiga, los agentes miran sus teléfonos con desconfianza, y el grupo sigue esperando que la agencia se retracte en una semana.

Comparte esto si crees que ningún gobierno es intocable. ¿Y tú? ¿Seguirías dándole tus datos a una institución que corre software de hace 30 años?