El FBI retiró a un contratista de Accenture después de una brecha de datos que expuso información personal de miles de empleados de la agencia, según informó Reuters el 6 de octubre de 2026. El FBI no ha identificado públicamente al contratista ni a la organización implicada.
Brett Leatherman, responsable de ciberseguridad del FBI, afirmó que la revisión inicial apunta a un fallo de seguridad en una plataforma gestionada por un tercero, después de que un contratista no aplicara un parche emitido específicamente para protegerla. La agencia aseguró que ha tomado medidas para mitigar riesgos adicionales y proteger a su plantilla.
Según las fuentes citadas por Reuters, el sistema afectado sería la plataforma de recursos humanos Oracle PeopleSoft y la organización externa sería Accenture. La empresa no respondió a las preguntas sobre el contratista o el supuesto fallo de parcheado, aunque declaró que seguirá apoyando la misión del FBI.
ShinyHunters afirmó el 22 de septiembre que había comprometido sistemas del FBI y que había accedido al sitio web de empleo de la agencia. El grupo aseguró haber obtenido información de todos los empleados y filtró parte de esos datos, mientras exigía que el FBI corrigiera o retirara un informe publicado en mayo sobre sus ataques.
La intrusión se produjo mientras las autoridades actuaban contra presuntos líderes de ShinyHunters. Un supuesto dirigente fue detenido en Países Bajos el 15 de septiembre y Saif al-Din Khader, alias Rey, fue arrestado presuntamente en Jordania; según la información publicada, está colaborando con las autoridades.
Fuente: SecurityWeek.