Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon ShinyHunters admite hackeo al FBI: 'NO tiene motivos económicos'


El grupo ShinyHunters afirma haber hackeado al FBI, robando hasta 3 TB de datos personales. En lugar de dinero, los atacantes exigen que el FBI rectifique declaraciones previas sobre sus métodos de operación.



ShinyHunters afirma haber hackeado al FBI y robado más de 2 TB de datos de empleados
- y esta vez es personal. La banda quiere que los agentes federales rectifiquen la información sobre cómo opera.

“Esto NO tiene motivaciones financieras”, dijo un portavoz de Shiny. “Queremos que el FBI rectifique o retire las declaraciones que hicieron, que incluían alegaciones falsas sustanciales”.

El FBI no respondió inmediatamente a la solicitud de comentarios.

Según un portavoz de ShinyHunters, el grupo de extorsión explotó una vulnerabilidad de día cero de Oracle PeopleSoft en la página web de empleos del FBI [https://apply.fbijobs.gov/], lo que según afirma permitió la ejecución remota de código (RCE) en los servidores. El grupo luego desfiguró el sitio web, sustituyéndolo por un banner e imagen que decía “Este sitio ha sido incautado por ShinyHunters”.

En el momento de la publicación, el sitio indica que “se encuentra actualmente en mantenimiento, ¡pero volverá pronto!”.

ShinyHunters también afirma que se movió lateralmente desde el sitio comprometido hacia los servidores gestionados del FBI en AWS GovCloud, y descargó entre 2 TB y 3 TB de datos pertenecientes a empleados actuales, anteriores y aspirantes del FBI.

“Tenemos datos de todos los empleados y solicitantes del FBI”, nos dijo el portavoz.

ShinyHunters afirma que los servicios del FBI comprometidos incluyen recursos humanos, MedLink y los Servicios de Información de Justicia Penal.

Ni Oracle ni AWS respondieron inmediatamente a nuestras consultas, incluyendo si Oracle tiene conocimiento de un RCE de preautenticación en PeopleSoft, y si AWS tiene alguna información sobre el presunto robo de datos. Actualizaremos esta historia si recibimos alguna respuesta.

A diferencia de la mayoría de las operaciones del grupo que implican una demanda de rescate multimillonaria para no filtrar los archivos robados, ShinyHunters dijo que no busca un pago de extorsión del FBI.

En su lugar, quiere que la policía federal retire las declaraciones hechas sobre ShinyHunters en un boletín del 15 de mayo, poco después de que la banda irrumpiera en la plataforma Canvas del gigante de tecnología educativa Instructure y afirmara haber robado datos vinculados a cientos de millones de estudiantes, profesores y personal. El FBI dijo [https://www.ic3.gov/PSA/2026/PSA260515] que ShinyHunters utiliza “estrategias de acoso, enviando mensajes de texto y llamadas telefónicas amenazantes a las víctimas y sus familiares y, en algunos casos, swatting”.

La alerta de seguridad también señaló que los extorsionadores “podrían afirmar falsamente tener información sensible o comprometedora, incluyendo fotografías o vídeos vergonzosos de las víctimas, que frecuentemente no existen”.

Shiny afirma que nada de esto es cierto. “He estado haciendo todo lo posible para combatir estas alegaciones”, nos dijeron. “Y esta es la mejor manera de hacerlo”.

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.