El FBI ha despedido a un contratista de Accenture tras una brecha de datos que expuso información personal de miles de empleados de la agencia. Según informó Reuters, la decisión se tomó después de que una revisión interna señalara que la brecha se debió a un fallo de seguridad relacionado con un parche que no fue aplicado por el contratista responsable del sistema afectado.
Brett Leatherman, jefe de ciberseguridad del FBI, afirmó que el incidente ocurrió debido a un fallo de seguridad en una plataforma gestionada por una organización externa, indicando que el contratista no implementó un parche de seguridad que se había emitido específicamente para proteger dicha plataforma. Aunque el FBI no ha revelado el nombre del contratista, se ha informado que el sistema implicado es la plataforma de recursos humanos PeopleSoft de Oracle.
El grupo de cibercriminales ShinyHunters había afirmado previamente que explotó PeopleSoft para acceder al sitio de empleo del FBI, y Google advirtió que este actor de amenazas había estado atacando instancias vulnerables de PeopleSoft para robar datos. Tras el anuncio de la brecha, se informó que las fuerzas del orden habían arrestado a un presunto líder del grupo en los Países Bajos.
Qué significa para su organización
Las organizaciones que utilizan plataformas de recursos humanos como PeopleSoft deben revisar de inmediato sus sistemas para asegurarse de que todos los parches de seguridad estén aplicados y actualizados. Es fundamental verificar los registros de auditoría para identificar cualquier acceso no autorizado y evaluar el impacto potencial en la información personal de los empleados.
Además, es recomendable que las empresas notifiquen a los empleados afectados sobre la brecha y tomen medidas para mitigar riesgos futuros, como implementar controles adicionales de seguridad y realizar capacitaciones sobre ciberseguridad para el personal encargado de la gestión de sistemas críticos.


