Los datos supuestamente obtenidos de los sistemas de reclutamiento del FBI no solo han expuesto información personal, sino que también podrían revelar las funciones que desempeñan los empleados en la agencia.
una investigación de Reuters analizó una muestra de 5000 líneas de información personal que, supuestamente, pertenecía a miles de personas del FBI. El grupo afirmó que dicha muestra representa solo una pequeña parte de un conjunto de datos de entre 2 y 3 TB.
Si bien Reuters ha verificado de formadentlos detalles de más de 22 personas, el FBI aún no ha confirmado cuántos empleados estuvieron involucrados en eldentde piratería informática.
La sensibilidad de la filtración radica en que ciertos documentos parecen vincular a miembros del personal con actividades relacionadas con la inteligencia. Reuters identificó a personas vinculadas a misiones relacionadas con Rusia y China, así como a funciones de vigilancia e inteligencia humana .
La Evaluación de Impacto en la Privacidad del FBI aclara por qué una plataforma de reclutamiento posee información tan importante. FBIJobs.gov y su Portal de Candidatos contienen información "sensible pero no clasificada", como nombre, número de Seguro Social, fecha de nacimiento, ciudadanía, género y elegibilidad para la preferencia de veteranos.
Los empleados actuales también pueden utilizar el sistema para solicitar puestos disponibles únicamente para el personal interno a través de sus cuentas conectadas a los sistemas de recursos humanos de la oficina.
El FBI tiene conocimiento de un grupo de ciberdelincuentes que afirma haber comprometido el fbijobs.gov y haber afectado la información personaldent(PII) de los empleados del FBI.
— Oficina Nacional de Prensa del FBI, Declaración del FBI sobre la vulneración del fbijobs.gov y su presunto impacto en la información personal identificable de los empleados del FBI, 23 de septiembre de 2026
Según su comunicado, el FBI aún no ha determinado si la brecha inicial se produjo en un sistema del FBI o a través de un proveedor externo que da soporte al portal.
Según la documentación de privacidad del FBI, la plataforma de reclutamiento utiliza Oracle PeopleSoft, Oracle Database y Drupal. Mandiant, de Google, ya había vinculado a ShinyHunters con ataques a sistemas Oracle PeopleSoft mediante la vulnerabilidad CVE-2026-35273, calificada por Oracle como la más crítica con un 9,8 sobre 10.
Pero eso no explica cómo se produjo la filtración de datos en FBIJobs.gov. No hay pruebas públicas de que CVE-2026-35273 o ShinyHunters fueran los responsables. Google afirmó haber alertado a más de 100 organizaciones potencialmente expuestas en la campaña más amplia, la mayoría en Estados Unidos, y el 68 % en el sector de la educación superior.
Además, no existe ningún indicio de que la IA estuviera detrás de la filtración del FBI. La preocupación más urgente es cómo se puede explotar posteriormente la información personal detallada.
Un informe de inteligencia sobre amenazas de Google sugiere que los hackers están haciendo algo más que simples peticiones y ahora trabajan de forma más independientedentde los usuariosdenten menos de 6 horas. Por ejemplo, un grupo de hackers utilizó un servicio en la nube comprometido para lanzar un ataque masivo y recopilar las
“Los ciberdelincuentes recurren cada vez más a la IA genómica para que les ayude en las distintas fases de sus ataques.” — Verizon, Informe de Investigaciones de Violaciones de Datos (DBIR) de 2026
Esta advertencia del informe DBIR 2026 de Verizon pone el riesgo en perspectiva. Verizon realizó un análisis de más de 31.000dentde seguridad y más de 22.000 filtraciones confirmadas en 145 países.
El informe revela que las vulnerabilidades son el origen de las brechas de seguridad en más del 31 % de los casos. Sin embargo, las consecuencias no se limitan necesariamente a la fase de la brecha. Los datos personales robados también pueden utilizarse para lanzar otros ataques.
Microsoft hace hincapié en este riesgo en sus directrices sobre la filtración de datos públicos a nivel nacional prevista para principios de 2024. Destacan que cualquier dirección de correo electrónico que quede expuesta puede conllevar un mayor riesgo de phishing y robo de cuentas, mientras que los números de teléfono comprometidos pueden utilizarse para realizar ataques de phishing mediante llamadas y mensajes de texto.
En el caso del FBI, la situación podría empeorar debido a que la información filtrada parece ir más allá de los datos de contacto de los empleados, vinculando susdentcon información sobre sus funciones y tareas.
Esta combinación puede proporcionar a los atacantes herramientas mejoradas para el reconocimiento, la suplantación de identidad y la ingeniería social altamente personalizada. La IA puede acelerar y ampliar estas acciones ayudando a los atacantes a procesar la información robada, crear estrategias convincentes y automatizar sus operaciones.
Cryptopolitan también ha manifestado su preocupación por el uso de agentes de IA autónomos que podrían operar mucho más rápido de lo que las organizaciones pueden gestionarlos.
El mercado en general ya está respondiendo a esa presión. El Foro Económico Mundial constató que el 94 % de los líderes encuestados prevén que la IA sea el principal motor de cambio en la ciberseguridad, mientras que el 87 % identificódentvulnerabilidades relacionadas con la IA como el riesgo cibernético de más rápido crecimiento.
Al mismo tiempo, Gartner prevé que el gasto mundial en IA alcance los 2,67 billones de dólares en 2026, incluyendo 51.350 millones de dólares destinados a la ciberseguridad basada en IA.

La filtración del FBI no crea esas tendencias por sí sola. Pero demuestra por qué la protección de ladent, la detección de amenazas y la defensa asistida por IA son cada vez más difíciles de considerar como opcionales para gobiernos y empresas.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.