Tras la violación de seguridad, salen a la luz análisis de sangre y notas médicas de agentes del FBI.

| 28 de septiembre de 2026
Dos agentes del FBI trabajando juntos en una computadora portátil.

BBC News informa haber tenido acceso a muestras de exámenes médicos robados de agentes del FBI. Los informes de aptitud laboral identifican a los agentes por nombre y dirección, y revelan aún más detalles personales. Incluyen resultados de análisis de sangre y orina, así como notas médicas que mencionan colesterol alto, sangre en la orina e incluso alergia a mariscos y plátanos.

Como informamos la semana pasada, el grupo extorsionador ShinyHunters afirma haber atacado al FBI. Tras supuestamente tomar el control del sitio web de filtraciones del grupo de ransomware Clop , ShinyHunters asegura haber atacado al FBI para castigar a la agencia por difundir lo que denomina información falsa sobre el grupo.

Los hallazgos de la BBC aumentan la gravedad de la situación: el presunto robo incluye historiales médicos altamente confidenciales, no solo datos de identidad y contacto del personal. ShinyHunters compartió muestras con periodistas como prueba de sus afirmaciones.

La BBC afirma:

“Las muestras compartidas con los periodistas parecen auténticas e incluyen nombres, direcciones, números de teléfono, números de identificación, cargos laborales e información sobre los cónyuges.”

ShinyHunters afirma haber accedido a varios sistemas, entre ellos FBI MedLink, que almacena historiales médicos, y FBI BEAST, que gestiona las verificaciones de antecedentes de empleados y solicitantes de empleo, pero el FBI no ha confirmado estas afirmaciones. El FBI ha reconocido un incidente que afectó a los sistemas relacionados con FBIJobs y afirma estar investigando si su propio entorno o el de un proveedor externo se vio comprometido.

La exigencia del grupo sigue siendo de índole no financiera: pide al FBI que retire o elimine un aviso de mayo que ShinyHunters califica de falso y difamatorio. Afirma que publicará los datos en un plazo de cinco días si no se cumplen sus demandas.

Los ciberdelincuentes también aumentaron el número de personas afectadas. ShinyHunters afirma ahora tener información confidencial de aproximadamente 60 000 empleados actuales y antiguos del FBI. Los historiales médicos podrían hacer vulnerables a las personas afectadas mucho después del incidente: a diferencia de una contraseña robada, un historial médico no se puede modificar.

Qué hacer si te ves afectado

El FBI aún no ha confirmado a qué información se accedió ni quiénes resultaron afectados. Si usted es o fue empleado del FBI, familiar de uno o ha solicitado un puesto en el FBI:

  • Consulta las recomendaciones del FBI. Cada filtración es diferente, así que visita FBI.gov para obtener actualizaciones y sigue cualquier consejo específico que ofrezca.
  • Cambia tu contraseña. Si tienes una cuenta de FBI Jobs y reutilizas la misma contraseña en otras cuentas, cámbiala también en esas otras. Elige una contraseña segura que no uses para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
  • Habilita la autenticación de dos factores ( 2FA ). Si es posible, utiliza una llave de hardware, un ordenador portátil o un teléfono compatible con FIDO2 como segundo factor. Algunos métodos de 2FA pueden ser vulnerados por phishing con la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
  • ¡Cuidado con los impostores! Los ciberdelincuentes podrían contactarte haciéndose pasar por el FBI, otra agencia gubernamental o alguien que conoces. Verifica la identidad de cualquier persona que te contacte.
  • Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas y alertas de seguridad.
  • Configura un sistema de monitoreo de identidad . Esto te alertará si se descubre que tu información personal se está comercializando ilegalmente en línea y te ayudará a recuperarte posteriormente.

Seamos realistas, una ventana de incógnito tiene sus limitaciones.

Filtraciones de datos, comercio en la web oscura, fraude con tarjetas de crédito. Malwarebytes Identity Theft Protection lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad. 

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.