← Volver a noticias

Forensics

El FBI arresta a otro sospechoso del grupo de hackers ShinyHunters tras una brecha en sus sistemas

El FBI ha arrestado a otro presunto miembro del grupo de extorsión ShinyHunters, involucrado en la reciente brecha de los sistemas de la agencia, según anunció el director Kash Patel. Este arresto se produce en un contexto de intensificación de las acciones legales contra el grupo tras la intrusión en los sistemas del FBI el mes pasado.

Patel indicó que el sospechoso, un ciudadano canadiense, fue detenido en Pensilvania y es considerado un co-conspirador principal en la intrusión. Aunque no se ha revelado su nombre ni los cargos específicos en su contra, se ha informado que el grupo ShinyHunters accedió a los sistemas del FBI aprovechando una vulnerabilidad de día cero en Oracle PeopleSoft.

Los hackers afirmaron haber robado entre 2TB y 3TB de datos, incluyendo información sobre empleados actuales y anteriores del FBI, solicitantes de empleo, así como registros médicos y psiquiátricos. Un memorando interno del FBI sugirió que la brecha podría haber afectado a todos los empleados de la agencia, que atribuyó el incidente a una plataforma gestionada por un contratista externo que no instaló una actualización de seguridad.

Qué significa para su organización

Las organizaciones que gestionan datos sensibles, especialmente aquellas que colaboran con agencias gubernamentales o que utilizan plataformas de terceros, deben revisar sus protocolos de seguridad y las actualizaciones de software de sus proveedores. Es recomendable verificar la implementación de parches de seguridad en sistemas críticos y evaluar la exposición a vulnerabilidades similares a las que fueron explotadas en este caso.

Además, es esencial mantener registros detallados de las comunicaciones y accesos a datos sensibles, así como establecer un plan de respuesta ante incidentes que contemple la notificación a las autoridades competentes en caso de brechas de seguridad, siguiendo las mejores prácticas de protección de datos.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech