Por Redacción ContraPunto
Un ataque contra el portal de empleos del FBI expuso presuntamente información personal y laboral de miles de funcionarios. France 24 identifica a ShinyHunters como el colectivo que reivindicó la operación, mientras el FBI mantiene abierta una investigación y todavía no confirma públicamente todo el alcance de la intrusión.
El FBI enfrenta una de las mayores crisis de seguridad informática de los últimos años después de que el grupo de ciberdelincuentes ShinyHunters reivindicara el acceso al portal de empleo de la agencia federal estadounidense y afirmara haber sustraído información de miles de empleados y aspirantes.
France 24 informó el 23 de septiembre que ShinyHunters había reivindicado una operación de gran magnitud contra el FBI y que el grupo aseguraba haber obtenido datos personales de agentes de la Policía Federal estadounidense. La cadena francesa describió el episodio como una operación de gran impacto contra una de las principales agencias de seguridad de Estados Unidos.
Un archivo con alrededor de 5,000 registros
La dimensión conocida del incidente comenzó a tomar forma cuando medios especializados tuvieron acceso a una muestra de los datos presuntamente robados.
Reuters informó que una hoja de cálculo de aproximadamente 5,000 registros contenía nombres, direcciones, números telefónicos, fechas de nacimiento, números de Seguro Social y contactos de emergencia atribuidos a empleados del FBI. También aparecían referencias a funcionarios destinados a tareas relacionadas con China, Rusia, ciberdelincuencia, vigilancia e inteligencia.
El medio 404 Media también informó que examinó una muestra de unas 5,000 personas y encontró información que incluía nombres, domicilios, teléfonos y, en algunos casos, datos de cónyuges. Parte de la información pudo ser contrastada con registros públicos y filtraciones anteriores.
Sin embargo, esto no significa que se hayan confirmado 5,000 agentes activos como víctimas de un robo integral de los sistemas del FBI. Se trata de una muestra de datos que los hackers atribuyen al FBI y cuya procedencia y alcance total continúan bajo investigación.
¿Quiénes son ShinyHunters?
Según la información difundida por France 24, el grupo detrás de la reivindicación es ShinyHunters, un colectivo conocido dentro del ecosistema de la ciberdelincuencia por operaciones de robo y extorsión de datos.
El grupo ya ha sido relacionado con ataques contra numerosas organizaciones. En septiembre de 2026, las autoridades estadounidenses y neerlandesas señalaron a ShinyHunters en investigaciones relacionadas con ataques contra más de 140 organizaciones.
La operación contra el FBI presenta además una particularidad: los hackers han afirmado que no buscaban principalmente dinero. Según sus propias declaraciones, el ataque pretendía presionar al FBI para que retirara o modificara un aviso publicado anteriormente en el que la agencia advertía sobre las actividades del grupo. Esa motivación corresponde a la versión de ShinyHunters y no debe confundirse con una conclusión independiente sobre sus objetivos.
La versión del FBI
El FBI ha mantenido una posición mucho más cautelosa.
En su primera reacción pública, la agencia confirmó que conocía las denuncias sobre actividad no autorizada relacionada con FBIJobs.gov, el portal utilizado para reclutar personal, y aseguró que estaba investigando el incidente.
Posteriormente, el FBI señaló que se trataba de una denuncia relacionada con un grupo de ciberdelincuentes que afirmaba haber comprometido el portal y haber obtenido información personal de empleados. La agencia dijo que el origen exacto de la intrusión todavía no estaba determinado y que trabajaba con los proveedores externos que respaldan el portal.
Por ello, existe una diferencia importante entre las dos versiones: ShinyHunters asegura haber penetrado sistemas vinculados al FBI y haber obtenido terabytes de información, mientras que el FBI ha confirmado la investigación sobre actividad no autorizada, pero no ha validado públicamente todas las afirmaciones del grupo ni el volumen total de datos supuestamente sustraídos.
Un problema que va más allá de una filtración
La preocupación principal no se limita a la exposición de nombres o números telefónicos.
Los registros publicados como muestra contienen información sobre las funciones que desempeñaban algunos empleados. Reuters encontró referencias a funcionarios relacionados con investigaciones sobre inteligencia china y rusa, ciberdelincuencia, narcotráfico y otras áreas sensibles.
La exposición de esa información podría facilitar campañas de suplantación de identidad, acoso, amenazas o intentos de ingeniería social contra agentes y sus familias. También podría proporcionar información útil a organizaciones criminales o servicios de inteligencia extranjeros.
La gravedad del episodio aumentó el 29 de septiembre, cuando autoridades neerlandesas y el FBI informaron del arresto de un ciudadano neerlandés de 24 años señalado como presunto integrante de ShinyHunters. El FBI lo describió como uno de los presuntos líderes del grupo, aunque la investigación continúa y el detenido mantiene su presunción de inocencia.
Una investigación todavía abierta
El caso permanece abierto y algunos de sus elementos más importantes todavía no están completamente esclarecidos: cómo se produjo exactamente la intrusión, qué sistemas fueron comprometidos, cuántos empleados resultaron afectados y cuál es el volumen real de información obtenido.
Por ahora, la evidencia disponible permite afirmar que hubo una seria incidencia de ciberseguridad relacionada con el portal de empleo del FBI y que una muestra de aproximadamente 5,000 registros contiene información que medios especializados han podido verificar parcialmente.
Pero el supuesto robo de 2 a 3 terabytes de información y la afirmación de que prácticamente todos los empleados y aspirantes del FBI fueron afectados siguen siendo afirmaciones de ShinyHunters que el FBI no ha confirmado públicamente.
Fuentes: France 24, Reuters, FBI, 404 Media, CBS News y TechCrunch.


