Síntesis:
El FBI atribuyó la filtración de datos de su personal a un parche de seguridad que un contratista externo no instaló. Según fuentes citadas por la agencia de noticias Reuters, la plataforma afectada era PeopleSoft y la organización a cargo, Accenture. El caso se suma a una investigación que ya suma dos presuntos líderes de ShinyHunters detenidos.
- El FBI retiró al contratista responsable de la plataforma vulnerada.
- La brecha expuso información personal de miles de empleados de la agencia policial.
- El ataque buscaba forzar el retiro de un informe del FBI sobre el grupo.
- Dos supuestos cabecillas de ShinyHunters fueron arrestados en Países Bajos y Jordania.
Noticia:
El FBI (Buró Federal de Investigaciones de los Estados Unidos) apartó recientemente a un contratista de la firma Accenture vinculado a una brecha que expuso datos personales de miles de sus empleados. Así lo informó la agencia de noticias Reuters a partir de dos fuentes al tanto del caso.
La agencia no ha identificado públicamente al contratista ni a la organización involucrada. Brett Leatherman, subdirector de la División Cibernética del FBI, explicó que la revisión interna atribuye el incidente a una falla en una plataforma gestionada por un tercero, luego de que “un contratista no implementó un parche de seguridad emitido explícitamente para proteger la plataforma”, esto de acuerdo con el medio especializado en ciberseguridad The Hacker News.
El vocero del FBI agregó que el organismo “ha apartado al contratista y tomado todas las medidas necesarias” para mitigar nuevos riesgos y proteger a su personal, de acuerdo con SecurityWeek.
Las fuentes de Reuters indicaron que el sistema afectado era PeopleSoft, la plataforma de recursos humanos de Oracle, y que la organización externa a cargo era Accenture. ShinyHunters (grupo cibercriminal) ya había afirmado que explotó PeopleSoft para ingresar al sitio de empleos del FBI.
En el plano técnico, un informe de Mandiant (firma de ciberseguridad de Google) señala que el grupo estaría usando un método para eludir la corrección de la vulnerabilidad CVE-2026-35273. Para ello recurre a un truco de codificación de URL que evade una regla de firewall de aplicaciones web (WAF) creada para bloquear el componente vulnerable Environment Management Hub (PSEMHUB).
Accenture no respondió preguntas sobre el contratista ni sobre la supuesta falla. En un comunicado reproducido parcialmente por el medio especializado SecurityWeek, la empresa se limitó a decir que estaba “orgullosa de apoyar la misión del FBI” y que continuarían haciéndolo.
ShinyHunters anunció el 22 de septiembre que había vulnerado sistemas del FBI a través de su portal de empleos, información que comunicamos en su momento en este blog. El grupo aseguró haber obtenido información de todos los funcionarios, incluidos datos sensibles, y filtró una parte a medios de comunicación.
El objetivo declarado era presionar al FBI para que corrigiera o retirara un informe publicado en mayo, en el que alertaba a las organizaciones sobre los ataques del grupo. Los atacantes sostenían que ese documento contenía acusaciones falsas.
Poco después del anuncio, las autoridades informaron la detención de un presunto líder de ShinyHunters en Países Bajos, ocurrida el 15 de septiembre. Mientras tanto, este 3 de octubre se conoció el arresto en Jordania de otro supuesto cabecilla, Saif al-Din Khader, alias “Rey”, quien estaría cooperando con las autoridades.
El FBI indicó que trabaja con socios para obtener y ejecutar nuevas pistas, y advirtió que probablemente habrá más arrestos. Mientras tanto, el sitio web del grupo sigue activo, aunque se eliminó una publicación que instaba a las víctimas a pagar. La última víctima listada data del 22 de septiembre.


