News Made Clear · Cargando…
El organismo investiga las afirmaciones de que su portal de contratación fue comprometido, mientras unos hackers difunden supuestos archivos médicos con resultados de análisis de sangre y orina.
Traducción con IA del artículo original. La revisión independiente de la traducción por una persona está pendiente. Leer el original
Cargando información de revisión.
El grupo de hackers ShinyHunters ha compartido documentos que, según afirma, contienen historiales médicos del personal del FBI, incluidos resultados de análisis de sangre y orina, mientras el organismo investiga las afirmaciones de que su portal de contratación fue comprometido. [1] [2]
BBC News informó de que había visto muestras de reconocimientos de aptitud laboral presuntamente robados que contenían notas de médicos, nombres completos y direcciones de agentes, y resultados de laboratorio. Por su parte, Reuters informó de que los archivos facilitados por el grupo incluían una evaluación de salud mental previa a la contratación y el resultado de un electrocardiograma. [1] [4]
En un comunicado del 23 de septiembre, el FBI señaló que estaba investigando el presunto acceso no autorizado a FBIJobs.gov y la posible exposición de información personal de sus empleados. Indicó que aún no se había determinado el punto de entrada —si había sido a través de un proveedor externo o de los sistemas del propio FBI— y que estaba trabajando con las empresas que dan soporte al portal para mitigar los riesgos. [2]
ShinyHunters dijo a la BBC que tenía información sensible de unas 60,000 personas que trabajan o han trabajado para el FBI. Sigue sin estar claro cuántas personas se han visto afectadas ni cuántos historiales médicos podrían estar implicados. [1]
Reuters también describió una hoja de cálculo de 5,000 filas facilitada por los hackers que contenía nombres, direcciones, números de teléfono, fechas de nacimiento, números de la Seguridad Social y contactos de emergencia. Algunas entradas identificaban destinos en oficinas territoriales y funciones relacionadas con labores de inteligencia, seguridad o contraespionaje. El número de filas no equivale al número de personas distintas afectadas. [5]
En declaraciones citadas por la BBC, Jamie Akhtar, consejero delegado y cofundador de CyberSmart, señaló que las afirmaciones de los hackers debían tratarse con cautela, pero advirtió de que esa información podría facilitar ataques de phishing convincentes, suplantaciones, fraudes de identidad y chantajes, u operaciones dirigidas contra personal de las fuerzas de seguridad.
Bloomberg informó de que el FBI envió un correo electrónico a todo su personal el 23 de septiembre, en el que lo instaba a tomar medidas para protegerse mientras continuaba la investigación. El portal de solicitudes de empleo seguía sin estar disponible el 25 de septiembre, según informó The Register. [6] [7]
8 fuentes citadas · explora las pruebas, las limitaciones y la procedencia.
Inicia sesión para votar positiva o negativamente este artículo.
Debate de prueba privado. Los comentarios expresan las opiniones de los lectores y todavía no se verifican automáticamente. Se pueden editar durante los 60 segundos posteriores a su publicación.
La ordenación se aplica a los comentarios principales; las respuestas se mantienen de más antiguas a más recientes. Los nuevos comentarios y los «Me gusta» pueden cambiar el orden. Actualiza la página para ver la clasificación actual.
Cargando los comentarios…
La BBC informó de que ShinyHunters buscaba que el FBI se retractara de una advertencia publicada en mayo, en lugar de exigir dinero. Esa advertencia señalaba que el grupo utilizaba afirmaciones reales o exageradas sobre su acceso a información sensible para presionar a las víctimas a pagar, además de acosarlas a ellas y a sus familias. [1] [3]
El grupo ha ofrecido declaraciones diferentes sobre lo que ocurriría después. En su información del 25 de septiembre, la BBC señaló que los hackers habían amenazado con publicar el conjunto completo de datos en un plazo de cinco días si no se cumplían sus exigencias. Un despacho de Reuters de ese mismo día indicó que ShinyHunters había retirado su exigencia de su sitio web y que el 24 de septiembre se había negado a explicar qué haría si el FBI no accedía a ella. [1] [4]