Los resultados de las pruebas de sangre y orina de agentes especiales fueron robados en un ataque informático del FBI.

Los ciberdelincuentes que piratearon el FBI afirman tener en su poder datos médicos extremadamente sensibles de miles de sus agentes especiales.

BBC News ha tenido acceso a muestras de los exámenes médicos robados que acreditan la «aptitud para el trabajo», los cuales contienen información como resultados de análisis de sangre y orina, y notas de los médicos que mencionan afecciones como una «alergia a los mariscos y a los plátanos».

Los registros incluyen los nombres completos y las direcciones de los agentes, así como referencias a problemas médicos como «sangre en la orina» y «colesterol alto».

Según los expertos, el ciberataque, que está siendo investigado por el FBI, podría dejar a los agentes vulnerables a estafas, chantajes y ataques dirigidos, además de ayudar a los delincuentes a suplantar la identidad de agentes de las fuerzas del orden.

«La lista coteja a miles de agentes con sus historiales médicos y de aptitud física», declaró Etay Maor, vicepresidente de inteligencia sobre amenazas de Cato Networks.

«Las contraseñas se pueden restablecer si son robadas, pero los historiales médicos no, por lo que una vez que estos datos se filtran, quedan comprometidos para siempre. Esa permanencia, aplicada a toda una plantilla, es lo que hace que esta filtración sea tan grave.»

El FBI no ha respondido a las solicitudes de comentarios. Sin embargo, el miércoles reconoció la filtración y afirmó que estaba investigando exhaustivamente cómo ocurrió.

El grupo ciberdelincuente ShinyHunters afirma haber vulnerado los sistemas del FBI el lunes y, posteriormente, publicó detalles del ataque en su sitio web de la dark web.

El grupo también compartió con los periodistas muestras de los supuestos datos robados, junto con una exigencia de extorsión.

Curiosamente, los piratas informáticos no exigen dinero. En cambio, buscan que se retracten de una advertencia del FBI publicada en mayo, que según afirman les resultó «ofensiva».

Las muestras compartidas con los periodistas parecen auténticas e incluyen nombres, direcciones, números de teléfono, números de identificación, cargos laborales e información sobre los cónyuges.

Los registros parecen estar relacionados con miles de agentes, incluidos altos funcionarios como subdirectores.

El profesor Ciaran Martin, exdirector del Centro Nacional de Ciberseguridad del Reino Unido, ha descrito el ciberataque, de confirmarse, como «uno de los más graves en lo que respecta a filtraciones de datos».

‘Phishing, suplantación de identidad, fraude de identidad’

La agencia de noticias Reuters informa que parte de los datos incluyen información sobre agentes involucrados en investigaciones relacionadas con Rusia, China y los cárteles de la droga.

Según informes de 404 Media , también podrían haberse revelado detalles de una unidad de piratería informática del FBI hasta ahora poco conocida .

Inicialmente se pensó que la filtración afectaba a los 38.000 empleados actuales del FBI, pero los piratas informáticos ahora afirman que la cifra podría ser mucho mayor.

El grupo afirma que subestimó la magnitud del robo de datos y ahora asegura poseer información confidencial sobre aproximadamente 60.000 empleados actuales y antiguos del FBI.

Jamie Akhtar, director ejecutivo y cofundador de CyberSmart, afirmó que las afirmaciones de los piratas informáticos deben tomarse con cautela, pero que la filtración parecía ser extremadamente preocupante.

«Estos datos podrían utilizarse para realizar ataques de phishing muy convincentes, suplantación de identidad, fraude ideológico, chantaje o incluso operaciones dirigidas contra las fuerzas del orden, lo que hace que las posibles implicaciones sean especialmente graves», afirmó.

Los piratas informáticos, que se comunican con los periodistas en inglés a través del servicio de mensajería Telegram, afirman que publicarán el conjunto completo de datos en cinco días a menos que el FBI acceda a sus demandas.

ShinyHunters es un colectivo internacional de hackers que ha estado activo desde 2019 y ha sido vinculado a varios ciberataques de alto perfil, incluidos incidentes que afectaron a Rockstar Games y a la plataforma educativa Canvas .

El grupo afirma haber explotado una vulnerabilidad en un sistema de almacenamiento en la nube de Oracle utilizado por el FBI, obteniendo acceso a múltiples plataformas, incluidas FBIJobs, FBI BEAST, que gestiona las verificaciones de antecedentes de empleados y solicitantes, FBI MedLink, que almacena historiales médicos, y FBI BICS, que contiene información de investigación.

En un comunicado publicado en X, el FBI afirmó que aún estaba tratando de determinar si los piratas informáticos habían vulnerado directamente sus sistemas o si habían comprometido a un proveedor externo.