El FBI ha arrestado a otro presunto miembro del grupo de extorsión ShinyHunters, involucrado en la reciente brecha de los sistemas de la agencia, según anunció el director Kash Patel. Este arresto se produce en un contexto de intensificación de las acciones legales contra el grupo tras la intrusión en los sistemas del FBI el mes pasado.
Patel indicó que el sospechoso, un ciudadano canadiense, fue detenido en Pensilvania y es considerado un co-conspirador principal en la intrusión. Aunque no se ha revelado su nombre ni los cargos específicos en su contra, se ha informado que el grupo ShinyHunters accedió a los sistemas del FBI aprovechando una vulnerabilidad de día cero en Oracle PeopleSoft.
Los hackers afirmaron haber robado entre 2TB y 3TB de datos, incluyendo información sobre empleados actuales y anteriores del FBI, solicitantes de empleo, así como registros médicos y psiquiátricos. Un memorando interno del FBI sugirió que la brecha podría haber afectado a todos los empleados de la agencia, que atribuyó el incidente a una plataforma gestionada por un contratista externo que no instaló una actualización de seguridad.
Qué significa para su organización
Las organizaciones que gestionan datos sensibles, especialmente aquellas que colaboran con agencias gubernamentales o que utilizan plataformas de terceros, deben revisar sus protocolos de seguridad y las actualizaciones de software de sus proveedores. Es recomendable verificar la implementación de parches de seguridad en sistemas críticos y evaluar la exposición a vulnerabilidades similares a las que fueron explotadas en este caso.
Además, es esencial mantener registros detallados de las comunicaciones y accesos a datos sensibles, así como establecer un plan de respuesta ante incidentes que contemple la notificación a las autoridades competentes en caso de brechas de seguridad, siguiendo las mejores prácticas de protección de datos.



