> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# El FBI aparta a un contratista tras la filtración y señala un parche omitido
- URL: https://fomoera.com/fbi-contratista-parche-omitido/
- Published: 2026-10-06T23:00:00.000Z
- Updated: 2026-10-06T23:00:00.000Z
- Description: El FBI atribuye la brecha a un parche omitido. Reuters identifica a Accenture mediante fuentes anónimas; la consultora afirma que seguirá colaborando con la agencia.
- Author: Patricia Rodriguez
- Tags: Tecnología y Ciencia, Ciberseguridad

El FBI retiró a un contratista el 5 de octubre tras una filtración que expuso datos de miles de empleados. Reuters lo vincula con Accenture a partir de dos fuentes anónimas familiarizadas con el caso.

Brett Leatherman, responsable de la División Cibernética del FBI, confirmó la retirada a Nextgov/FCW. Según la revisión de la agencia, un contratista omitió un parche emitido para proteger una plataforma administrada por un tercero.

Eso cambia la explicación institucional. En su comunicado del 23 de septiembre, el FBI todavía investigaba si la intrusión se había producido en un proveedor o en su propia infraestructura. Entonces reconocía las alegaciones sobre el portal de empleo y el posible impacto en información personal, sin establecer el punto de entrada.

La nueva declaración añade una causa a [la investigación sobre el robo de datos que abordamos el 29 de septiembre](https://fomoera.com/fbi-shinyhunters-datos-empleados-plazo/).

## Accenture afirma que seguirá trabajando con el FBI

Las fuentes de Reuters identifican el sistema como Oracle PeopleSoft, una plataforma de recursos humanos. La declaración del FBI omite los nombres de la empresa y del producto.

Accenture aseguró a Nextgov/FCW que continuará apoyando al FBI. Su respuesta a Reuters no abordó la supuesta omisión del parche.

Una fuente anónima de Nextgov/FCW añadió que Accenture gestiona los parches y mantiene código personalizado en el FBI. Según esa fuente, Oracle proporcionó las correcciones que quedaron sin integrar.

## La alerta de PeopleSoft se publicó en junio

Oracle publicó el 10 de junio de 2026 una alerta sobre CVE-2026-35273 en PeopleSoft PeopleTools. Describe una vulnerabilidad explotable a distancia, sin autenticación, que puede permitir ejecutar código. Su matriz de riesgo le asigna una puntuación de 9.8 en la escala CVSS.

La compañía pide aplicar las actualizaciones sin demora. También aclara que los parches y mitigaciones de ese programa se ofrecen para versiones cubiertas por sus etapas de soporte Premier o Extended.

La comparación documenta un riesgo conocido y un fallo de mantenimiento señalado por el FBI. Sin embargo, la agencia no identificó el parche omitido ni la vulnerabilidad explotada: atribuir al incidente ese CVE concreto exige evidencia adicional.

Nextgov/FCW señala que falta explicar la omisión y la supervisión del contratista. El medio advierte que los datos expuestos podrían ayudar a servicios de inteligencia extranjeros a identificar empleados en investigaciones sensibles.

*Fuentes:* [1](https://www.reuters.com/technology/accenture-contractor-removed-fbi-following-damaging-data-breach-sources-say-2026-10-06/?ref=fomoera.com), [2](https://www.nextgov.com/cybersecurity/2026/10/fbi-removes-accenture-contractor-after-missed-security-patch-led-breach/416441/?ref=fomoera.com), [3](https://www.fbi.gov/news/press-releases/fbi-statement-on-compromise-of-fbijobsgov-portal-and-alleged-impact-to-fbi-employee-pii?ref=fomoera.com), [4](https://www.oracle.com/security-alerts/alert-cve-2026-35273.html?ref=fomoera.com)