El director del FBI, Kash Patel, anunció en X la detención de un presunto cómplice del grupo ciberdelincuente ShinyHunters, responsable de la intrusión al portal de empleos FBIJobs.gov ocurrida a fines de septiembre de 2026. La agencia no divulgó la identidad del detenido ni los cargos que enfrentaría.
El FBI arrestó el 9 de octubre a otro presunto cómplice del grupo de ciberdelincuentes ShinyHunters, vinculado al hackeo del portal de empleos de la agencia federal. El director Kash Patel lo anunció en su cuenta de X y señaló que la plataforma comprometida, conocida como FBIJobs.gov, era administrada por un proveedor externo. El Buró Federal de Investigaciones no divulgó la identidad del detenido ni los delitos que podría enfrentar.
La detención, según informó Reuters, sería la tercera comunicada públicamente desde que la intrusión al portal de empleos del FBI se conoció a fines de septiembre de 2026. El hackeo fue atribuido por la propia agencia a ShinyHunters, un grupo de extorsión cibernética activo desde 2019 que se especializa en el robo masivo de datos y en amenazar a sus víctimas con publicarlos si no pagan un rescate.
Qué dijo Kash Patel sobre el arresto vinculado a ShinyHunters
En su publicación en X, Patel afirmó: “Nuestros agentes en el terreno han arrestado a otro sospechoso cómplice del grupo ShinyHunters”. Asimismo, calificó al grupo como el responsable del incidente reciente en el portal de empleos del FBI.
El director también aseguró que la agencia trabaja sin descanso con socios internacionales para identificar a otros integrantes del grupo y seguir nuevas pistas. “Continuaremos trabajando de cerca con nuestros socios para interrumpir lo que queda de ShinyHunters y sus asociados, sin importar dónde operen”, sostuvo.
El anuncio no incluyó información sobre quién es la persona detenida, qué cargos podría enfrentar ni dónde se produjo el arresto. El FBI tampoco respondió de inmediato a las solicitudes de comentario adicional, según Reuters.
Cómo fue el hackeo al portal de empleos del FBI
La intrusión al portal FBIJobs.gov salió a la luz a fines de septiembre de 2026. ShinyHunters afirmó haber accedido a la plataforma a través de un proveedor externo que gestionaba el sitio. Según informó Associated Press, el grupo aseguró haber obtenido información personal y sensible de casi todos los empleados del FBI.
Un portavoz del FBI explicó posteriormente que una revisión interna determinó que el incidente fue consecuencia de una falla de seguridad del contratista: el proveedor no instaló un parche de seguridad que había sido emitido expresamente para proteger la plataforma. La agencia retiró al contratista responsable y tomó medidas para limitar riesgos adicionales, según declaraciones citadas por NBC News.
Una filtración de datos ocurre cuando personas no autorizadas acceden a información privada almacenada en un sistema. En este caso, los datos habrían incluido información personal de agentes del FBI y, según trascendió, también identidades de sus cónyuges.
Por qué el hackeo al FBI representa un riesgo de seguridad para sus agentes
Aunque el tipo de información comprometida es similar al que se ve en otras intrusiones —nombres, correos electrónicos, datos de contacto—, la naturaleza del objetivo le da una dimensión particular. Según informó Associated Press, especialistas advirtieron que la exposición de datos de empleados del FBI puede derivar en extorsión, hostigamiento, suplantación de identidad y ataques contra los propios agentes o sus familias.
Entre los riesgos identificados figura el denominado “swatting”, una práctica en la que alguien llama falsamente a servicios de emergencia para que fuerzas policiales irrumpan en el domicilio de una persona. En el caso de agentes federales, ese tipo de ataque puede tener consecuencias especialmente graves.
ShinyHunters, por su parte, justificó el ataque como una respuesta a un comunicado del FBI de mayo de 2026 en el que la agencia describió al grupo como una organización que “usa sus accesos reales o exagerados a información sensible para presionar a sus víctimas a pagar”, y que habitualmente “acosa o amenaza” a personas.
Antecedentes de ShinyHunters: un grupo con cientos de intrusiones en su historial
ShinyHunters surgió en 2019 y se hizo público en mayo de 2020, cuando en apenas dos semanas puso a la venta más de 200 millones de registros robados de distintas empresas. Desde entonces, el grupo ha sido vinculado a cientos de intrusiones en sectores que van desde el comercio electrónico y la salud hasta la educación y la tecnología.
Entre sus ataques más conocidos figuran el robo de datos de 560 millones de clientes de Ticketmaster en 2024, la filtración de información de 110 millones de suscriptores de AT&T ese mismo año, y una intrusión masiva a Instructure —empresa detrás de la plataforma educativa Canvas— en 2026, en la que el grupo afirmó haber obtenido 3,65 terabytes de datos de más de 8.800 instituciones educativas en todo el mundo.
El grupo también tomó el control del foro clandestino BreachForums —uno de los mercados más activos de datos robados en internet— hasta que el FBI lo incautó en octubre de 2025.
El estado de la investigación internacional por el hackeo del FBI
Reuters informó que los dos arrestos previos al del 9 de octubre también tuvieron alcance global. La policía nacional de los Países Bajos arrestó a un hombre identificado como Pepijn van der Stap, quien ya había cumplido condena por robo de datos. Además, Reuters reportó el arresto en Jordania de Saif al-Din Khader, un adolescente señalado como miembro clave del grupo.
El FBI mantiene abierta la investigación y continúa la búsqueda de otros integrantes y colaboradores de ShinyHunters. Los detalles sobre el nuevo detenido —su identidad, su rol dentro del grupo y los cargos que podría enfrentar— no fueron divulgados públicamente hasta el momento.
