Ciberseguridad

El FBI detiene a un sospechoso vinculado a ShinyHunters tras el ataque a su portal de empleo

El FBI anuncia la detención de otro sospechoso vinculado a ShinyHunters y al ataque contra FBIJobs.gov. La identidad y los cargos todavía no se han hecho públicos.

El FBI ha detenido a otro sospechoso vinculado al grupo de ciberdelincuencia ShinyHunters y al reciente ataque contra el portal de empleo FBIJobs.gov, según anunció el director de la agencia, Kash Patel. La identidad de la persona arrestada y los cargos concretos que podría afrontar no se habían hecho públicos en el momento del anuncio.

La detención forma parte de la investigación internacional abierta después de que ShinyHunters se atribuyera en septiembre el acceso al portal de empleo del FBI y afirmara haber obtenido información personal sensible relacionada con empleados de la agencia y sus familiares. El alcance exacto de los datos comprometidos continúa siendo objeto de investigación.

El detenido estaría relacionado con el ataque a

Patel describió al arrestado como un presunto co-conspirador de ShinyHunters y señaló que el grupo es considerado responsable del incidente relacionado con FBIJobs.gov.

El director del FBI precisó además que el incidente se produjo en una plataforma gestionada por un proveedor externo.

El FBI ya había reconocido públicamente el 23 de septiembre que investigaba la posible intrusión en FBIJobs.gov y las afirmaciones sobre un acceso a información personal identificable de sus empleados.

En aquella primera comunicación, la agencia todavía no había determinado si el punto de entrada se encontraba directamente en su infraestructura o en uno de los proveedores externos que daban soporte al portal.

ShinyHunters afirmó haber obtenido datos de casi toda la plantilla

ShinyHunters aseguró tras el ataque que había conseguido información personal y sensible relacionada con prácticamente todos los empleados del FBI, además de datos sobre algunos de sus familiares.

Estas cifras proceden de las afirmaciones de los propios atacantes y no deben confundirse con una confirmación completa del FBI sobre cada registro supuestamente sustraído.

La información que habría quedado expuesta es especialmente delicada por el tipo de organización afectada. Expertos consultados por Associated Press señalaron que datos personales de agentes y sus familias podrían utilizarse para:

  • extorsión;
  • acoso;
  • amenazas;
  • ataques de swatting;
  • intentos de identificar a familiares o personas próximas a agentes.

Entre la información cuya exposición se ha planteado también figuran identidades de cónyuges, lo que aumenta el posible impacto sobre personas que no trabajan directamente para la agencia.

La identidad y los cargos del nuevo detenido todavía no se conocen

El FBI no ha identificado públicamente al sospechoso anunciado ahora.

Tampoco ha detallado:

  • dónde se produjo la detención;
  • qué función habría desempeñado dentro del grupo;
  • qué acciones concretas se le atribuyen durante el ataque;
  • qué cargos penales podría afrontar.

Por tanto, no es posible atribuirle por ahora una responsabilidad concreta dentro de la intrusión más allá de la descripción del FBI como presunto co-conspirador.

Es otra detención dentro de una investigación internacional

La nueva operación llega después de otras actuaciones policiales contra personas presuntamente relacionadas con ShinyHunters.

A finales de septiembre, las autoridades neerlandesas detuvieron a una persona señalada por el FBI como uno de los presuntos líderes del grupo. La agencia estadounidense aseguró entonces que ShinyHunters y sus asociados habían atacado más de 140 organizaciones desde 2025 y obtenido al menos 70 millones de dólares mediante extorsiones.

Las autoridades también han investigado a otros sospechosos en diferentes países, lo que refleja la naturaleza distribuida de este tipo de grupos y la necesidad de cooperación entre cuerpos policiales de distintas jurisdicciones.

El FBI describe a ShinyHunters como un grupo dedicado a robos de datos y extorsión

El FBI había publicado en mayo una alerta sobre ShinyHunters en la que lo describía como un grupo de ciberdelincuencia especializado en grandes filtraciones de datos y extorsión.

Según la agencia, sus operadores pueden utilizar tanto accesos reales a información confidencial como afirmaciones exageradas para presionar a sus víctimas y exigir pagos.

El FBI también advertía de tácticas de acoso y amenazas contra personas relacionadas con las organizaciones atacadas.

ShinyHunters, por su parte, dijo que el ataque al portal del FBI era una respuesta a lo que consideraba acusaciones falsas incluidas en aquella advertencia.

El ataque al FBI no confirma otras atribuciones hechas al grupo

ShinyHunters y nombres relacionados con su entorno han sido vinculados públicamente a numerosos incidentes contra empresas y organizaciones de distintos sectores.

Sin embargo, la detención anunciada ahora debe mantenerse separada de esas otras atribuciones.

La información confirmada por el FBI y recogida por Associated Press relaciona al nuevo sospechoso con la investigación de ShinyHunters y el incidente de. No se ha anunciado que esta detención esté específicamente relacionada con ataques contra compañías de videojuegos como Rockstar Games.

La investigación sobre el ataque al FBI sigue abierta

El FBI continúa intentando determinar el alcance completo de la intrusión, identificar a todos los responsables y evaluar qué información terminó realmente en manos del grupo.

Patel aseguró que la agencia seguirá trabajando con sus socios internacionales para perseguir a los miembros y colaboradores que queden de ShinyHunters independientemente del país desde el que operen.

Por ahora, el anuncio confirma una nueva detención dentro de esa investigación, pero deja cuestiones importantes sin resolver: no se conoce públicamente quién es el sospechoso, qué cargos afrontará ni qué papel concreto habría desempeñado en el ataque al portal de empleo del FBI.