El 23 de septiembre de 2026, el grupo de ciberdelincuencia y extorsión ShinyHunters afirmó haber comprometido sistemas del FBI y haber accedido a información sensible. Según el grupo, la intrusión afectó a los servicios Criminal Justice, HR y Medlink, y le habría permitido obtener datos de casi todos los agentes y candidatos del FBI.
Para respaldar sus afirmaciones, ShinyHunters alteró un subdominio del sitio de empleo del FBI, fbijobs.gov, donde publicó el mensaje “This site has been seized by ShinyHunters”. El dominio permanece fuera de servicio por mantenimiento.
En un comunicado, el grupo exigió al FBI que corrigiera o retirara en el plazo de una semana un informe FLASH publicado en mayo. ShinyHunters rechazó las acusaciones de exagerar su acceso para presionar a las víctimas, emplear tácticas de acoso como el swatting o amenazar a familiares, y afirmó que sus amenazas son reales. También negó ser un grupo de “sextorsión” o mantener vínculos con The Com.
El FBI declaró que conoce las afirmaciones sobre actividad no autorizada en FBIjobs.gov y que está investigándolas, sin aportar más detalles. ShinyHunters entregó a 404 Media una muestra de datos que supuestamente contiene información personal de 5.000 empleados, incluidos nombres, teléfonos y direcciones particulares. Medios que revisaron la muestra indicaron que parte de los datos parece auténtica, aunque su procedencia no ha sido confirmada.
El grupo aseguró que explotó una vulnerabilidad zero-day de Oracle PeopleSoft para acceder a los sistemas y sustraer entre 2 y 3 TB de información. La comunidad de ciberseguridad ya había vinculado en junio a ShinyHunters con la explotación de una vulnerabilidad de PeopleSoft identificada como CVE-2026-35273, aunque no está claro si se trata del mismo fallo o de uno nuevo.
Fuente: SecurityWeek.