Estados Unidos
FBI
Según se ha informado, el FBI declaró un «incidente grave» y avisó a sus agentes y al personal de apoyo tras un ciberataque contra su portal de solicitudes de empleo, FBIJobs.gov.
La semana pasada, el grupo de ransomware ShinyHunters afirmó haber pirateado el portal de solicitudes de empleo del FBI y haber sustraído datos de miles de agentes y candidatos. Desde entonces, el FBI ha emitido una notificación interna dirigida a su personal en la que confirma que, en el incidente, quedaron expuestos nombres, direcciones, cargos y números de la Seguridad Social. Curiosamente, los piratas informáticos no solicitan un rescate económico, sino que exigen la rectificación de un informe publicado anteriormente por el FBI que, según ellos, tergiversa sus actividades.
Este ataque es el último de una serie cada vez más frecuente de ciberataques dirigidos contra organismos federales de EE. UU. La Oficina de Alcohol, Tabaco, Armas de Fuego y Explosivos (ATF) de EE. UU. confirmó otra filtración de datos el mes pasado.
Cómo podría afectar a tu negocio
Las empresas que colaboran con organismos federales o trabajan en estrecha colaboración con ellos deben prestar atención a esta creciente oleada de ciberataques dirigidos contra los sistemas gubernamentales. Cuando se ve comprometida la seguridad de los datos de un organismo, las repercusiones pueden extenderse a los contratistas, socios y proveedores que comparten datos o sistemas con dichos organismos. Realizar evaluaciones periódicas de los riesgos asociados a terceros, limitar los datos compartidos con socios externos a lo estrictamente necesario y garantizar que cualquier sistema conectado a las redes gubernamentales cumpla con normas de seguridad rigurosas son medidas prácticas que las empresas pueden adoptar para reducir su exposición.
