El grupo de hackers ShinyHunters afirma haber comprometido los sistemas del FBI y robado información sensible de miles de agentes federales y de personas que han solicitado un empleo en el FBI. Lo publicó hoy Zack Whittaker en TechCrunch, a partir de la confirmación por 404 Media de que el grupo había publicado la afirmación en su sitio de filtraciones en la dark web. 404 Media fue el primer medio en reportarlo tras recibir una muestra de los datos robados —nombres, direcciones postales y números de teléfono de agentes y sus cónyuges— y verificar una parte de esa muestra contra registros públicos.Según el relato de los propios hackers a 404 Media, la brecha se produjo a través de un servidor Oracle PeopleSoft —la plataforma de RRHH y reclutamiento que muchas organizaciones usan para gestionar solicitudes de empleo— desde donde pivotaron hacia una nube gubernamental alojada en Amazon que contenía los datos de agentes y solicitantes. Afirman haber extraído «terabytes de datos».Los hackers dicen que el ataque no está motivado económicamente. Su demanda es que el FBI retire un informe publicado en el Internet Crime Complaint Center (IC3) que, según ellos, contiene afirmaciones falsas sobre el grupo. El FBI no respondió a las peticiones de comentario antes del cierre de esta edición.¿Por qué este hackeo es especialmente grave?El dato que distingue esta brecha de otras filtraciones de datos gubernamentales es la naturaleza de la información robada: los nombres, las direcciones de los domicilios y los números de teléfono de agentes activos del FBI —y de sus familias— son exactamente el tipo de información que convierte este incidente en un riesgo de contrainteligencia de primer orden. Un actor extranjero con acceso a esa información puede usarla para coaccionar a agentes, amenazar a sus familias o intentar reclutarlos como fuentes. No es el mismo riesgo que una filtración de tarjetas de crédito o historiales médicos: es una amenaza directa a personas cuya seguridad personal es un activo nacional.La afirmación de que el hackeo «no es económicamente motivado» —y que la demanda es retirar un informe del IC3— no hace la filtración menos peligrosa. Los datos robados existen independientemente de lo que los hackers decidan hacer con ellos. Una vez exfiltrados, el riesgo es permanente.La revista de 404 Media constató también que el sitio de candidaturas del FBI (apply.fbijobs.gov) aparecía con un aviso de «actualmente en mantenimiento» en el momento del reporte, y que el portal de candidatos a agente especial también estaba caído. ShinyHunters afirma haber desfigurado el sitio.El contexto: tercer incidente de seguridad grave en el FBI en 2026Esta es, según la cobertura de TechCrunch, la segunda brecha conocida de un sistema del FBI en 2026. La primera, en marzo, afectó a los sistemas de gestión de escuchas en tiempo real y órdenes de inteligencia extranjera —es decir, la infraestructura de vigilancia del propio FBI—. Por separado, también en marzo, hackers iraníes del grupo Handala comprometieron el correo personal del director del FBI Kash Patel.Tres incidentes de seguridad significativos en seis meses en la agencia de aplicación de la ley más importante de EE.UU. forman un patrón que trasciende la anécdota. El debate sobre el nivel de protección de los sistemas gubernamentales americanos, especialmente los que corren sobre plataformas comerciales de terceros como Oracle PeopleSoft o AWS, va a intensificarse.ShinyHunters no es un actor nuevo: el grupo tiene un historial documentado de robos de datos a gran escala en empresas tecnológicas y de consumo. Varios miembros del grupo fueron procesados y condenados en 2024.El ciberataque al buque GNL Vivit Africa que lo dejó sin poder descargar esta semana ilustra cómo la infraestructura crítica de todo tipo es objetivo activo. SpaceX y otras empresas tecnológicas accediendo a datos de usuarios de startups quebradas sin consentimiento claro muestra que la privacidad de datos no es solo un problema de gobiernos sino del ecosistema tech en su conjunto. OpenAI, Anthropic y Google llevan meses negociando un organismo de seguridad conjunto para IA: la irrupción de ShinyHunters en los sistemas del FBI recuerda que la seguridad de la IA coexiste con vulnerabilidades muy analógicas en los sistemas que esa IA eventualmente protegerá.La afirmación no está verificada por el FBI ni por ningún organismo oficial. Pero el nivel de detalle aportado por 404 Media —incluyendo capturas del sitio desfigurado y verificación parcial de la muestra de datos— indica que hay más en esta historia que una simple reivindicación sin sustancia. Las próximas horas —y probablemente los próximos días— determinarán si el FBI confirma el incidente o lo sigue ignorando públicamente mientras actúa en privado. La historia también pone de relieve que las demandas no económicas de algunos grupos de cibercriminales son frecuentemente un mecanismo de presión: si el FBI retira el informe del IC3, ShinyHunters habrá conseguido usar la extorsión para modificar la comunicación oficial de una agencia federal. Si no lo hace, los datos robados siguen existiendo.El historial de ShinyHunters incluye brechas documentadas en Ticketmaster (560 millones de registros en 2024), Santander Bank y docenas de otras organizaciones. Varios de sus miembros fueron arrestados y procesados en distintos países. Que el grupo siga operativo después de esas acciones legales es en sí mismo una señal del problema estructural: en el ecosistema de cibercriminalidad, la decapitación de un grupo raramente lo elimina porque los miembros restantes o los afiliados continúan bajo el mismo nombre de marca. La combinación de un objetivo de alto perfil (el FBI) con una demanda no económica (retirar un informe) hace de este caso una variante inusual dentro del patrón habitual de ShinyHunters, que típicamente exige rescate económico.La noticia ShinyHunters afirma haber hackeado al FBI y robado datos de miles de agentes y solicitantes fue publicada originalmente en Wwwhatsnew.com por Natalia Polo.