El Buró Federal de Investigaciones (FBI) de Estados Unidos ha apartado a un contratista de Accenture por su presunta implicación en una brecha de seguridad atribuida al grupo ShinyHunters, que habría permitido el robo de datos personales de miles de empleados de la agencia.
Según un informe de Reuters que cita a dos fuentes cercanas al caso, el incidente se produjo por un fallo de seguridad en una plataforma gestionada por un tercero, después de que un contratista no implementara un parche de seguridad emitido explícitamente para proteger dicha plataforma. Brett Leatherman, director adjunto de la división cibernética del FBI, declaró a la agencia: "Hasta la fecha, nuestra revisión ha determinado que el incidente ocurrió como resultado de un fallo de seguridad de una plataforma gestionada por una organización externa, después de que un contratista no aplicara un parche de seguridad emitido explícitamente para asegurar la plataforma. Por ello, el FBI ha retirado al contratista y ha tomado todas las medidas necesarias para mitigar cualquier riesgo adicional y proteger a nuestra plantilla".
Aunque el FBI no reveló el nombre de la organización externa, Reuters informó que se trata de Oracle PeopleSoft, que el grupo ShinyHunters afirmó haber explotado para vulnerar el portal de empleo del FBI el mes pasado.
De acuerdo con un informe de Mandiant, propiedad de Google, se evalúa que ShinyHunters está explotando un bypass para CVE-2026-35273 mediante un truco de codificación de URL para eludir una regla del cortafuegos de aplicaciones web (WAF) diseñada para bloquear el endpoint vulnerable del Environment Management Hub (PSEMHUB).
The Hacker News se ha puesto en contacto tanto con el FBI como con Oracle para obtener comentarios y actualizará la historia si recibe respuesta. Accenture, en un comunicado compartido con Reuters, afirmó sentirse "orgullosa de apoyar la misión del FBI y seguirá haciéndolo".
Este desarrollo es el último giro en la historia operativa de ShinyHunters, que ya ha visto la detención de dos de sus miembros mientras el FBI continúa investigando la brecha. La agencia ha señalado que trabaja activamente con sus socios para obtener y ejecutar más pistas, y ha advertido de que es probable que se produzcan más arrestos.


















Deja una respuesta