Los datos pirateados del portal de empleo del FBI exponen las funciones de inteligencia de los empleados

- Los datos supuestamente robados de FBIJobs vinculaban a empleados con puestos sensibles de inteligencia, vigilancia y contraespionaje.
- El FBI afirma que aún está investigando si la filtración se originó en sus propios sistemas o en un proveedor externo.
- Los datos detallados del personal podrían hacer que los ataques de phishing, suplantación de identidad y otros ataques dirigidos sean mucho más convincentes.
Los datos supuestamente obtenidos de los sistemas de reclutamiento del FBI no solo han expuesto información personal, sino que también podrían revelar las funciones que desempeñan los empleados en la agencia.
una investigación de Reuters analizó una muestra de 5000 líneas de información personal que, supuestamente, pertenecía a miles de personas del FBI. El grupo afirmó que dicha muestra representa solo una pequeña parte de un conjunto de datos de entre 2 y 3 TB.
Si bien Reuters ha verificado de formadentlos detalles de más de 22 personas, el FBI aún no ha confirmado cuántos empleados estuvieron involucrados en eldentde piratería informática.
Por qué un portal de empleo guarda datos dedentde nivel espía
La sensibilidad de la filtración radica en que ciertos documentos parecen vincular a miembros del personal con actividades relacionadas con la inteligencia. Reuters identificó a personas vinculadas a misiones relacionadas con Rusia y China, así como a funciones de vigilancia e inteligencia humana .
La Evaluación de Impacto en la Privacidad del FBI aclara por qué una plataforma de reclutamiento posee información tan importante. FBIJobs.gov y su Portal de Candidatos contienen información "sensible pero no clasificada", como nombre, número de Seguro Social, fecha de nacimiento, ciudadanía, género y elegibilidad para la preferencia de veteranos.
Los empleados actuales también pueden utilizar el sistema para solicitar puestos disponibles únicamente para el personal interno a través de sus cuentas conectadas a los sistemas de recursos humanos de la oficina.
El FBI tiene conocimiento de un grupo de ciberdelincuentes que afirma haber comprometido el fbijobs.gov y haber afectado la información personaldent(PII) de los empleados del FBI.
— Oficina Nacional de Prensa del FBI, Declaración del FBI sobre la vulneración del fbijobs.gov y su presunto impacto en la información personal identificable de los empleados del FBI, 23 de septiembre de 2026
Según su comunicado, el FBI aún no ha determinado si la brecha inicial se produjo en un sistema del FBI o a través de un proveedor externo que da soporte al portal.
ShinyHunters, PeopleSoft y el contexto de riesgo
Según la documentación de privacidad del FBI, la plataforma de reclutamiento utiliza Oracle PeopleSoft, Oracle Database y Drupal. Mandiant, de Google, ya había vinculado a ShinyHunters con ataques a sistemas Oracle PeopleSoft mediante la vulnerabilidad CVE-2026-35273, calificada por Oracle como la más crítica con un 9,8 sobre 10.
Pero eso no explica cómo se produjo la filtración de datos en FBIJobs.gov. No hay pruebas públicas de que CVE-2026-35273 o ShinyHunters fueran los responsables. Google afirmó haber alertado a más de 100 organizaciones potencialmente expuestas en la campaña más amplia, la mayoría en Estados Unidos, y el 68 % en el sector de la educación superior.
Cómo los datos personales robados pueden potenciar los ataques basados en IA
Además, no existe ningún indicio de que la IA estuviera detrás de la filtración del FBI. La preocupación más urgente es cómo se puede explotar posteriormente la información personal detallada.
Un informe de inteligencia sobre amenazas de Google sugiere que los hackers están haciendo algo más que simples peticiones y ahora trabajan de forma más independientedentde los usuariosdenten menos de 6 horas. Por ejemplo, un grupo de hackers utilizó un servicio en la nube comprometido para lanzar un ataque masivo y recopilar las
“Los ciberdelincuentes recurren cada vez más a la IA genómica para que les ayude en las distintas fases de sus ataques.” — Verizon, Informe de Investigaciones de Violaciones de Datos (DBIR) de 2026
Esta advertencia del informe DBIR 2026 de Verizon pone el riesgo en perspectiva. Verizon realizó un análisis de más de 31.000dentde seguridad y más de 22.000 filtraciones confirmadas en 145 países.
El informe revela que las vulnerabilidades son el origen de las brechas de seguridad en más del 31 % de los casos. Sin embargo, las consecuencias no se limitan necesariamente a la fase de la brecha. Los datos personales robados también pueden utilizarse para lanzar otros ataques.
Microsoft hace hincapié en este riesgo en sus directrices sobre la filtración de datos públicos a nivel nacional prevista para principios de 2024. Destacan que cualquier dirección de correo electrónico que quede expuesta puede conllevar un mayor riesgo de phishing y robo de cuentas, mientras que los números de teléfono comprometidos pueden utilizarse para realizar ataques de phishing mediante llamadas y mensajes de texto.
En el caso del FBI, la situación podría empeorar debido a que la información filtrada parece ir más allá de los datos de contacto de los empleados, vinculando susdentcon información sobre sus funciones y tareas.
Esta combinación puede proporcionar a los atacantes herramientas mejoradas para el reconocimiento, la suplantación de identidad y la ingeniería social altamente personalizada. La IA puede acelerar y ampliar estas acciones ayudando a los atacantes a procesar la información robada, crear estrategias convincentes y automatizar sus operaciones.
Cryptopolitan también ha manifestado su preocupación por el uso de agentes de IA autónomos que podrían operar mucho más rápido de lo que las organizaciones pueden gestionarlos.
El gasto que la brecha podría acelerar
El mercado en general ya está respondiendo a esa presión. El Foro Económico Mundial constató que el 94 % de los líderes encuestados prevén que la IA sea el principal motor de cambio en la ciberseguridad, mientras que el 87 % identificódentvulnerabilidades relacionadas con la IA como el riesgo cibernético de más rápido crecimiento.
Al mismo tiempo, Gartner prevé que el gasto mundial en IA alcance los 2,67 billones de dólares en 2026, incluyendo 51.350 millones de dólares destinados a la ciberseguridad basada en IA.

La filtración del FBI no crea esas tendencias por sí sola. Pero demuestra por qué la protección de ladent, la detección de amenazas y la defensa asistida por IA son cada vez más difíciles de considerar como opcionales para gobiernos y empresas.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Qué se reveló en la filtración de datos del FBI?
Un grupo criminal afirma haber comprometido el portal fbijobs.gov y la información personaldentde los empleados del FBI. Una investigación de Reuters reveló que los datos robados parecen incluir información sobre las funciones de inteligencia de los empleados. La propia evaluación de privacidad del FBI indica que el sistema almacena nombres, números de la Seguridad Social, fechas de nacimiento, ciudadanía y otros datos confidenciales.
¿Ha confirmado el FBI cómo se produjo la vulneración del portal?
No. En su comunicado del 23 de septiembre de 2026, el FBI afirmó que aún no se ha determinado el punto de la violación de seguridad, si fue a través de un tercero o de la propia empresa de la agencia, y que está investigando con los proveedores externos que dan soporte a fbijobs.gov.
¿Es ShinyHunters responsable de la filtración de datos del FBI?
No existe evidencia pública que vincule a ShinyHunters con estedent. Mandiant, de Google, documentó que ShinyHunters explotó una vulnerabilidad de Oracle PeopleSoft (CVE-2026-35273) a principios de 2026, y el portal del FBI funciona con PeopleSoft, pero ninguna fuente conecta esa vulnerabilidad con la vulneración de fbijobs.gov.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Micah Abiodun
Micah Abiodun aprovecha al máximo su maestría en Ingeniería y Gestión Ambiental (MSc) de la Universidad Tecnológica de Tallin (TalTech) para perfeccionar el contenido y las noticias sobre predicciones de precios en Cryptopolitan. Ahora, en su séptimo año en el ámbito de los medios de comunicación sobre criptomonedas, cubre las principales criptomonedas, altcoins, DeFi, stablecoins, tendencias macroeconómicas y tecnologías emergentes
















