El FBI afirma que otro presunto miembro de ShinyHunters está detenido tras la filtración de datos de agentes

El FBI anuncia la detención de otro presunto miembro de ShinyHunters tras la filtración de datos de agentes.

El FBI afirma que otro presunto miembro de ShinyHunters está detenido tras la filtración de datos de agentes
Filtraciones

Imagen ilustrativa generada con IA

El director del FBI, Kash Patel, anunció el viernes que los agentes han detenido a «otro presunto cómplice» de ShinyHunters durante una operación realizada earlier esta semana. La detención se produce mientras la agencia lidia con el robo de datos de casi toda su plantilla, según The Record.

Patel la describió como la última de una serie de detenciones relacionadas con la red en los últimos días. Afirmó que el FBI trabaja con socios para desmantelar lo que queda del grupo y seguir nuevas pistas allá donde estén sus miembros.

El FBI no respondió a las peticiones de más detalles. The New York Times informó de que la detención tuvo lugar en Pensilvania y de que el sospechoso tiene nacionalidad canadiense. El FBI no ha confirmado ninguno de los dos datos.

Detenciones anteriores

The Record indica que, en las últimas dos semanas, al menos otros dos presuntos miembros han sido detenidos. No precisa si esa cifra incluye a Saif al-Din Khader.

Varias fuentes del FBI dijeron a Reuters el sábado que Khader fue detenido en Jordania el 28 de septiembre. Periodistas e investigadores lo habían señalado antes como una figura clave del grupo. Según esas fuentes anónimas, presuntamente ha accedido a ayudar al FBI y a otras agencias a localizar a otros miembros.

El FBI y la Policía Nacional de los Países Bajos anunciaron también públicamente la detención de Pepijn van der Stap, otro presunto miembro. The Record no ofrece una fecha para esa detención.

Lo que se llevaron los intrusos

ShinyHunters se apoderó del dominio FBIjobs.gov y lo desfiguró. The Record afirma que el grupo también extrajo grandes cantidades de información sensible sobre casi todos los empleados del FBI, pero no ofrece un número de registros.

El grupo dio a conocer la intrusión por primera vez entregando muestras a medios de comunicación. Según The Record, esas muestras pretendían demostrar que tenía datos sobre los agentes: historiales médicos, direcciones particulares, números de teléfono y las áreas del FBI donde trabajan. The Record no dice que haya examinado las muestras por sí mismo.

También resultaron afectados agentes de policías locales que forman parte de grupos de trabajo conjuntos con el FBI. MS NOW informó de que se expusieron miles de registros sobre estos agentes, aunque no precisó una cifra exacta.

La semana pasada, el FBI envió a sus empleados un memorando interno sobre la brecha. En él advertía de posibles peligros para el personal y sus familias.

Causa señalada: un sistema sin parchear

Reuters, citando a fuentes anónimas, informó de que el FBI atribuyó la brecha a un contratista de Accenture no identificado que no aplicó un parche a un sistema vulnerable. Según el mismo informe, el contratista fue despedido esta semana. Estos detalles proceden de fuentes no identificadas y no están confirmados oficialmente.

Los hackers ofrecen una versión distinta. Afirman que entraron aprovechando un fallo en el software de Oracle, el mismo que los expertos en ciberseguridad destacaron en junio, según un artículo anterior de The Record. La cobertura no cita ningún identificador CVE.

Lo que dice el grupo

ShinyHunters comunicó a varios medios, en mensajes, que no publicará los datos robados y que no quiere que el conflicto con el FBI se intensifique. Sitúa el origen del conflicto en un aviso del FBI sobre su actividad, el IC3 PSA260515, que el grupo rebate.

The Record informa de que el FBI ha desmantelado buena parte de la infraestructura del grupo en las últimas dos semanas y de que las autoridades han frustrado los intentos de recuperar sus plataformas. El grupo volvió a Telegram esta semana. El viernes por la mañana publicó allí que no se quedaría mucho tiempo, y afirmó: «varios de nuestros miembros han sido presuntamente detenidos por el FBI».

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Volver al inicio

Últimas noticias de ciberseguridad

Todas las noticias de ciberseguridad →