🛡 CIBERCRIMEN 🛡

ShinyHunters asegura que ataque al FBI expone casi todos los agentes.

🛡CyberObservatorio
ShinyHunters asegura que ataque al FBI expone casi todos los agentes.
Idioma

ShinyHunters asegura que ataque al FBI expone casi todos los agentes.

Fuente: CyberScoop

La Oficina Federal de Investigación (FBI) de Estados Unidos se encuentra actualmente en una profunda investigación tras un ataque a sus sistemas, perpetrado por el grupo de cibercriminales conocido como ShinyHunters. Este incidente marca un punto de inflexión significativo en la relación entre los ciberdelincuentes y las fuerzas del orden, ya que ShinyHunters ha desafiado directamente a los agentes responsables de investigar ataques de extorsión de datos.

El ataque, que se produjo el lunes y fue reportado inicialmente por 404 Media, permitió a ShinyHunters desfigurar temporalmente el sitio web de ofertas de empleo del FBI. En una extensa publicación en su sitio de filtración de datos, el grupo afirmó haber robado "datos muy sensibles sobre casi todos los agentes del FBI y las personas que presentaron una solicitud para trabajar en el FBI". Este hecho plantea serias preocupaciones sobre la seguridad de la información de los empleados del FBI y la integridad de sus sistemas.

Un portavoz del FBI confirmó en un comunicado que la agencia es consciente de las afirmaciones sobre la actividad no autorizada que afecta a fbijobs.gov y que actualmente se está investigando. En la página del sitio de empleo del FBI, se informa que tanto apply.fbijobs.gov como el Portal de Solicitud para Agentes Especiales están temporalmente fuera de servicio, lo que indica la gravedad del incidente.

Imagen del articulo

Este ataque representa una escalada preocupante por parte de ShinyHunters, un grupo de cibercriminales conocido por sus ataques a plataformas en la nube, organizaciones de salud, universidades, empresas tecnológicas, minoristas y proveedores de servicios educativos. Entre los objetivos anteriores de ShinyHunters en el presente año se encuentran Instructure, Salesforce, Snowflake y McKesson, lo que demuestra la amplitud de su enfoque y la capacidad de afectar a diversas industrias.

Cynthia Kaiser, vicepresidenta senior del centro de investigación sobre ransomware de Halcyon, indicó a CyberScoop que "el grupo de ransomware ShinyHunters parece estar intentando activamente marcarse como un objetivo". La motivación detrás de este ataque, según el grupo, es una respuesta a un anuncio de servicio público que consideran contiene acusaciones falsas sobre sus actividades. Este aviso fue emitido por el FBI tras un ataque anterior de ShinyHunters en mayo contra Instructure, la empresa detrás de Canvas, una plataforma ampliamente utilizada para la gestión de cursos, exámenes y comunicación en el ámbito educativo.

En su respuesta, ShinyHunters publicó su propio "anuncio de servicio público" en su sitio de filtración de datos, en el que insistieron en que no están afiliados a The Com, no han llevado a cabo ataques de swatting y nunca han afirmado poseer información sensible o comprometedora para extorsionar a sus víctimas. Este mensaje fue dirigido directamente a Brett Leatherman, director adjunto de la división cibernética del FBI, y a Kash Patel, director del FBI.

A pesar de que ShinyHunters ha exagerado en ocasiones sobre la criticidad de los datos a los que ha accedido, analistas de Flashpoint advierten que "el grupo se ha establecido como una amenaza legítima". Este ataque, sostienen, no solo refuerza su reputación como un riesgo creíble, sino que también les proporciona una plataforma para cuestionar la credibilidad del FBI y sus operaciones. En su declaración en el sitio de filtración, el grupo describió el anuncio del FBI como un "intento de 'interrumpir' nuestras operaciones y socavar la confianza de nuestros clientes en nuestra organización, con la esperanza de que nadie nos pague".

ShinyHunters generalmente emplea técnicas de ingeniería social, abusa de debilidades en sistemas de identidad o explota vulnerabilidades para acceder a entornos alojados en la nube, donde se encuentran grandes volúmenes de datos sensibles o propietarios. Si la víctima no paga un rescate, el grupo amenaza con filtrar esta información. Sin embargo, en este caso, ShinyHunters parece no estar buscando un pago, sino más bien una forma de coaccionar al FBI para que modifique o retire el anuncio de servicio público emitido en mayo. Aunque no hicieron una amenaza directa sobre la divulgación de los datos robados, establecieron un plazo de una semana para que se tomen medidas al respecto.

Este enfoque coercitivo hacia el FBI podría resultar contraproducente, según los expertos. Kaiser, quien anteriormente fue adjunta en la división cibernética del FBI, afirmó que "los grupos de ransomware son en gran medida exitosos porque operan como negocios". Atacar a otros grupos criminales o a las fuerzas del orden, especialmente de formas destinadas a avergonzar públicamente, demuestra una falta de disciplina que históricamente ha conducido a desmantelamientos, asaltos o deserciones dentro de estos grupos.

El ataque llevado a cabo por ShinyHunters resalta no solo la creciente audacia de los cibercriminales, sino también la necesidad urgente de que las agencias de seguridad refuercen sus protocolos de seguridad para proteger la información crítica y mantener la integridad de sus sistemas ante la creciente amenaza de grupos organizados de cibercriminales. La industria de la ciberseguridad deberá seguir de cerca estos desarrollos, ya que el desenlace de este conflicto podría tener implicaciones significativas para la forma en que se gestionan las amenazas cibernéticas en el futuro.

ShinyHunters claims attack on FBI exposes almost all agents

Source: CyberScoop

The FBI is investigating an attack on its own systems after ShinyHunters claimed responsibility for the incident, putting the prolific cybercrime group in the most direct conflict yet with agents responsible for investigating data extortion attacks. The Monday breach, first reported by404 Media, allowed ShinyHunters to temporarily deface the FBI jobs site. The group claimed it stole “very sensitive data on almost all FBI agents and individuals who filed an application with the FBI for a job,” in a lengthy post on its data-leak site. “The FBI is aware of claims regarding unauthorized activity affectingFBIjobs.govand is currently investigating,” a spokesperson for the agency said in a statement. An alert on the FBI jobs site notes that apply.fbijobs.gov and the Special Agent Application Portal are currently unavailable. The attack marks a sobering escalation by ShinyHunters, a notorious group that previously targeted major cloud platforms, healthcare organizations,universities, technology companies, retailers and education service providers. Previous victims of ShinyHunters this year includeInstructure,Salesforce, Snowflake andMcKesson. “The ShinyHunters ransomware group appears to be actively trying to put a target on their back,” Cynthia Kaiser, senior vice president at Halcyon’s ransomware research center, told CyberScoop. ShinyHunters claims it targeted the FBI in response to apublic service announcementit says contains false allegations about the group. The FBI issued the PSA following ShinyHunters’ May attack on Instructure, the company behind Canvas, a widely used central hub for K-12 and university coursework, exams and communication. The group responded with its own “PSA” on its data-leak site, insisting it is not affiliated with The Com, has never conducted swatting attacks or claimed it had sensitive or compromising information, including embarrassing photos or videos, to extort victims. The PSA was addressed to Brett Leatherman, assistant director of the FBI’s cyber division, and FBI Director Kash Patel. “While ShinyHunters has in the past been hyperbolic about the criticality of the data they’ve accessed, the group has established itself as a legitimate threat,” Flashpoint analysts told CyberScoop. “This attack benefits ShinyHunters by bolstering their reputation as a credible threat,” the analysts added. “In the group’s statement on their leak site regarding the breach, they portray the FBI’s PSA as an “attempt to ‘disrupt’ our operations and hinder clients’ trust in our organization hoping nobody pays us.” The threat group typically uses social engineering, abuses weaknesses in identity systems or exploits vulnerabilities to gain access to cloud-hosted environments containing troves of sensitive or proprietary data, which it threatens to leak if the victim doesn’t pay a ransom. ShinyHunters doesn’t appear to be seeking a payoff in this case, but rather a bid to coerce the FBI into amending or removing the May PSA. The group didn’t make any direct threat in the data-leak site post to release the stolen data, but it set a deadline of one week for action. That coercive approach toward the FBI could backfire, according to experts. “Ransomware groups are largely successful because they operate like businesses,” said Kaiser, a former deputy assistant in the FBI’s cyber division. “Targeting other criminal groups or law enforcement — especially in ways intended to publicly shame — demonstrates a lack of discipline that historically has led to takedowns, takeovers or defections.” The postShinyHunters claims attack on FBI exposes almost all agentsappeared first onCyberScoop.

ShinyHunters asegura que ataque al FBI expone casi todos los agentes. | Ciberseguridad - NarcoObservatorio