
Pirategen l'FBI i obtenen dades confidencials dels agents i d'operacions a la Xina, Rússia o l'Iran
El grup de ciberdelinqüents ShinyHunters assegura haver piratejat l'FBI i haver robat dades de "milers d'empleats" amb informació delicada sobre l'espionatge xinès, els serveis d'intel·ligència russos o els càrtels de la droga, segons ha constatat Reuters.
El hackeig massiu afecta un nombre molt elevat dels 38.000 empleats actuals de l'FBI, entre ells desenes de responsables, i també extreballadors i sol·licitants de feina.
Les dades filtrades inclouen un full de càlcul amb 5.000 registres amb informació sobre les funcions del personal de l'agència estatunidenca.
Una base de dades que inclou noms, adreces, números de telèfon, dates de naixement, números de la Seguretat Social, dades de contacte d'emergència de milers d'empleats de l'FBI i referències a problemes mèdics.
A més, les dades robades contenen informació extremament confidencial sobre unitats dedicades a tasques d'intel·ligència, seguretat o contraespionatge.
Això suposa que els ciberdelinqüents podrien identificar quins empleats concrets de l'FBI treballen en assumptes relacionats amb la Xina, Rússia, la ciberdelinqüència, la vigilància i la intel·ligència humana.
Els ciberdelinqüents afirmen que va ser dilluns quan van aconseguir accedir als sistemes de l'FBI, i asseguren que disposen de molta més informació dins el conjunt de dades que han obtingut, d'entre dos i tres terabytes.
Una mina d'or per als serveis d'intel·ligència estrangers.
Així defineix el ciberatac l'antic agent de contraintel·ligència de l'FBI Eric O'Neill.
"A la Xina li interessaria enormement saber quines persones treballen contra els seus interessos", explica O'Neill, que creu que altres serveis d'intel·ligència hostils estarien interessats a obtenir aquestes dades, així com grups extremistes descontents dels Estats Units. "Si jo fos en aquesta llista, estaria molt preocupat", afirma.
L'FBI reconeix el hackeig però encara no sap on es va originar
En un comunicat, l'FBI va afirmar que tenia coneixement d'"un grup de ciberdelinqüència que assegura haver vulnerat el portal FBIJobs.gov i d'un presumpte accés a informació d'identificació personal dels empleats de l'FBI".
L'agència va assenyalar que encara no havia determinat l'origen de la bretxa, però que estava "investigant activament i exhaustivament l'assumpte".
ShinyHunters diu que manté les dades com a ostatges fins que l'FBI retiri un comunicat desfavorable sobre el grup publicat al maig en què denuncia els mètodes d'extorsió del grup.
"Estem disposats a concedir-los un termini d'una setmana perquè corregeixin o simplement retirin l'informe flaix del segon trimestre del 2026 sobre nosaltres, que inclou diverses acusacions falses", recull el missatge dels ciberdelinqüents, segons mitjans locals.
El grup de ciberdelinqüència assegura, en un comunicat, que, mentrestant, intenta evitar que la informació sobre el personal circuli àmpliament.
Tot i que Reuters no ha pogut comprovar que les dades del total del full de càlcul siguin autèntiques, sí que ha pogut confirmar que les dades de més d'una vintena de persones són verídiques. Un fet que constataria la gravetat del ciberatac.
Entre les dades, iniciatives delicades sobre la Xina o Rússia
En alguns casos, les dades robades fan referència a unitats o iniciatives de l'FBI que són confidencials, tant que algunes ni tan sols s'havia fet públic que existissin.
Les dades robades identifiquen 14 empleats centrats en assumptes relacionats amb la Xina, entre ells membres de la "unitat d'empreses criminals xineses", la "unitat d'anàlisi de transferència tecnològica amb la Xina" i la "secció d'intel·ligència sobre la Xina".
Nou treballadors més hi apareixen com a responsables de tasques relacionades amb Rússia, entre ells dos destinats a la "secció d'operacions sobre Rússia" i un que treballava en l'àmbit de les "infraestructures crítiques i amenaces tecnològiques de Rússia".
Tres persones hi consten com a treballadors en funcions d'intel·ligència centrades en l'Iran o Hezbollah.
Un total de 18 persones més hi apareixen relacionades amb tecnologies d'"intercepció de dades" o "intercepció de telecomunicacions", amb la unitat d'"operacions tècniques clandestines" de l'FBI, amb la seva "secció d'accés encobert" o amb tasques de vigilància per vídeo, àudio o mitjans electrònics.
Onze empleats més de l'FBI figuren en el conjunt de dades hackejades com treballadors en tasques d'"intel·ligència humana". Una informació que, a parer de Trevor Hilligoss, antic investigador de l'exèrcit dels Estats Units que va treballar amb l'FBI, és especialment preocupant:
No cal buscar gaire per trobar exemples d'agents infiltrats que n'han sortit malparats quan la seva identitat encoberta ha quedat al descobert.
Una informació del mitjà digital 404 Media apunta que també podrien haver quedat exposats detalls d'una unitat de l'FBI dedicada a la pirateria informàtica i que fins ara era poc coneguda.
ShinyHunters, rere atacs que van afectar l'UOC o Ticketmaster
ShinyHunters ja havia reivindicat anteriorment el suposat robatori de dades de la desenvolupadora de videojocs Rockstar Games, creadora de Grand Theft Auto, així com una intrusió dirigida contra l'eina educativa Canvas que va afectar uns 9.000 centres educatius, entre els quals la UOC.
Aquest mateix grup també va reivindicar el robatori de les dades de 560 milions d'usuaris de Ticketmaster.