Según el comunicado del grupo, los datos comprometidos incluirían nombres, direcciones, números de teléfono, nombres de cónyuges e información médica de miles de agentes, así como datos personales de personas que habían presentado solicitudes de empleo en la página.
El FBI, por primera vez, reconoció el miércoles que está “al tanto” del hackeo, aunque no reveló la magnitud exacta del daño y señaló que “el punto de origen de la brecha no está todavía determinado”. La agencia anunció que está “investigando activamente y con celeridad este asunto” y que colabora con los proveedores de servicios web que respaldan FBIJobs.com.
Tras el ataque, el sitio FBIJobs.com mostró durante varias horas un mensaje en su página de inicio que indicaba: “este sitio ha sido incautado por ShinyHunters, permanece de momento fuera de servicio”. El portal quedó fuera de línea mientras se realizan los trabajos de contención.
De confirmarse el alcance del robo, la filtración podría afectar a los aproximadamente 37.000 empleados actuales del FBI, lo que representaría un serio riesgo para la seguridad de la agencia, ya que la información podría ser utilizada por servicios de inteligencia extranjeros o por delincuentes que busquen dañar a agentes o a sus familias.
ShinyHunters no es una organización fija, sino una marca que distintos hackers emplean para reivindicar sus ataques. El grupo empezó a operar en 2020, según el Departamento de Justicia de EE. UU., y ha puesto a la venta datos robados de más de 60 empresas en foros de la dark web. Entre sus presuntos antecedentes se encuentran el hackeo del sitio de aprendizaje en línea Canvas y, en 2024, ataques contra Ticketmaster que comprometieron datos de más de 500 millones de clientes.
El primer medio que informó del presunto hackeo fue 404 Media, al que ShinyHunters habría entregado una muestra de datos de 5.000 agentes como prueba de su intrusión. El portal confirmó que algunos de esos registros coincidían con información pública y filtraciones anteriores, aunque no constituyen una prueba concluyente del robo masivo.
El FBI ha indicado que está trabajando con los proveedores de la página comprometida y que continuará la investigación para determinar el origen del ataque y la extensión de la filtración, mientras evalúa las medidas de mitigación necesarias para proteger a su personal.