> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# ShinyHunters asegura que hackeó al FBI y robó datos de casi todos sus agentes
- URL: https://fomoera.com/shinyhunters-hackeo-fbi-datos-agentes/
- Published: 2026-09-22T23:00:09.000Z
- Updated: 2026-09-22T23:00:09.000Z
- Description: El grupo ShinyHunters asegura haber robado datos de casi todos los empleados y aspirantes del FBI tras explotar una falla en Oracle PeopleSoft. Pide al buró retirar un informe en su contra. El FBI dice que investiga; ni Oracle ni AWS confirmaron el ataque.
- Author: Gerardo Pavez
- Tags: Tecnología y Ciencia, Ciberseguridad

El grupo cibercriminal ShinyHunters asegura que hackeó al FBI y robó datos personales de casi todos sus empleados y de quienes han solicitado empleo en la agencia. En declaraciones a 404 Media, el medio que dio a conocer el caso, un representante dijo tener nombres, domicilios, teléfonos e información sobre los cónyuges de los agentes, y afirmó haber sustraído entre dos y tres terabytes tras explotar una vulnerabilidad de día cero en el software Oracle PeopleSoft del portal de empleos del buró. El FBI respondió que está al tanto de las afirmaciones sobre actividad no autorizada en FBIjobs.gov y que investiga; ni Oracle ni AWS confirmaron el ataque. A diferencia de sus extorsiones habituales, el grupo dice que esto no busca dinero: exige que el FBI retire un informe en su contra.

## El FBI dice que investiga, pero no confirma el robo

Después de que se publicó el reporte, un portavoz del FBI declaró a 404 Media que el buró está al tanto de las afirmaciones sobre actividad no autorizada que afecta a FBIjobs.gov y que investiga. La agencia no validó el robo de datos ni el alcance que describe el grupo. Oracle y AWS, señaladas como las plataformas comprometidas, tampoco respondieron a las consultas de The Register, entre ellas si Oracle tiene constancia de una falla de día cero de ejecución remota sin autenticación en PeopleSoft.

Lo verificable por ahora es limitado. 404 Media revisó una muestra que, según los atacantes, contenía datos de 5,000 empleados, y cruzó algunos teléfonos con herramientas de inteligencia de fuentes abiertas: varios coincidían con personas del mismo nombre que figuraba en el archivo y, en algunos casos, con personal del Departamento de Justicia. TechCrunch dijo haber consultado el sitio de filtraciones del grupo en la web oscura, donde ShinyHunters afirma tener "datos sensibles de casi todos los agentes del FBI" y de sus aspirantes a empleo. El grupo también alteró la página de empleos con un mensaje que imita los avisos de incautación del propio buró; al momento de esta nota, ese sitio y el Portal para Aspirantes a Agente Especial aparecían fuera de servicio.

## Cómo describe el grupo el ataque

Según ShinyHunters, el punto de entrada fue una vulnerabilidad de día cero en Oracle PeopleSoft, el sistema que suelen usar áreas de recursos humanos y reclutamiento para almacenar datos de aspirantes. El grupo dijo a The Register que la falla permitía ejecución remota de código en el portal de empleos y que, desde ahí, se movió de forma lateral hasta servidores del FBI alojados en AWS GovCloud, de donde descargó la información. Entre los servicios que asegura haber comprometido menciona recursos humanos, MedLink y el sistema de Servicios de Información de Justicia Penal (CJIS).

En su mensaje, el grupo sostiene que robó información de identificación personal y de salud protegida (PII/PHI) de empleados actuales y anteriores, además de todos los datos de aspirantes, y añade que tiene mucho más de lo que muestra. Ninguna de estas afirmaciones está confirmada de forma independiente, y ni Oracle ni AWS han reconocido la existencia de la falla ni el robo.

## Por qué el robo de datos de agentes es tan delicado

Aun sin confirmación, la sola posibilidad de que circulen los domicilios y contactos de agentes del FBI abre un frente de contrainteligencia. Con esa información, servicios de inteligencia extranjeros podrían intentar presionar o extorsionar a agentes y a sus familias para forzar su colaboración, advirtió TechCrunch. 404 Media recordó que delincuentes del mismo entorno que ShinyHunters ya han usado datos robados, como registros telefónicos, para rastrear, intimidar y hostigar a agentes que los investigaban; si el material llega a más manos, la seguridad de los agentes y sus cónyuges queda en riesgo.

No es el único golpe reciente a los sistemas del buró. TechCrunch apuntó que sería la segunda intrusión conocida este año a un sistema del FBI, después de que atacantes no identificados entraran a una plataforma de gestión de escuchas y órdenes de inteligencia; por separado, la cuenta de correo personal del director Kash Patel fue hackeada y filtrada por un grupo respaldado por Irán.

## La exigencia: retirar un informe, no cobrar un rescate

El giro que distingue a este caso es la motivación declarada. "Esto NO tiene motivación económica", dijo un vocero a The Register, y pidió que el FBI corrija o retire declaraciones que, asegura, incluyen acusaciones falsas. A 404 Media, el mismo representante matizó que lo que planea "no es algo que yo llamaría extorsión, quizá coacción", y fijó un plazo de una semana para que el buró rectifique.

El documento en disputa es un boletín que el FBI publicó el 15 de mayo, después de que el grupo irrumpiera en la plataforma educativa Canvas, de Instructure. En ese aviso, la agencia describió a ShinyHunters como un grupo que exagera su acceso a información sensible para forzar pagos, que envía mensajes y llamadas amenazantes a víctimas y familiares y que en algunos casos recurre al swatting (denuncias falsas de emergencia para provocar una intervención policial), además de advertir que estos extorsionadores a veces dicen tener material comprometedor que no existe. El grupo niega esas acusaciones y sostiene que ha intentado combatirlas, y que esta es, a su juicio, la mejor manera de lograrlo. ShinyHunters, activo desde 2019, es conocido por robos masivos de datos y campañas de extorsión contra empresas de tecnología, finanzas y comercio.

Por ahora, el saldo comprobable del episodio es más acotado que el anuncio: el portal de empleos del FBI quedó fuera de servicio y la agencia abrió una investigación. Todo lo demás, incluido el tamaño real del robo, depende de una verificación que aún no ocurre.

*Fuentes:* [1](https://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/?ref=fomoera.com), [2](https://techcrunch.com/2026/09/22/hacking-group-shinyhunters-claims-it-breached-the-fbi-stole-agents-and-applicants-data/?ref=fomoera.com), [3](https://www.theregister.com/security/2026/09/22/shinyhunters-claims-fbi-hack-this-is-not-financially-motivated/5298385?ref=fomoera.com)