1 puntos por GN⁺ 2026-03-29 | 1 comentarios | Compartir por WhatsApp
  • Un grupo de hackers vinculado con Irán afirmó haber vulnerado la cuenta de correo personal del director del FBI, y el Departamento de Justicia de EE. UU. inició una investigación
  • Se confirmó que la cuenta afectada era un correo personal, no un sistema oficial del FBI, y que no hubo filtración de redes gubernamentales ni de información confidencial
  • Los hackers publicaron capturas de pantalla de correos en línea, pero la autenticidad del material aún no ha sido verificada
  • El caso pone en evidencia la vulnerabilidad de seguridad de las cuentas personales de altos funcionarios y la expansión de la amenaza de grupos de hacking respaldados por Estados
  • El Departamento de Justicia y el FBI están respondiendo de forma conjunta, y no se han anunciado sanciones oficiales ni una atribución formal de responsabilidad

Caso de vulneración del correo personal del director del FBI

  • Un grupo de hackers vinculado con Irán afirmó haber vulnerado la cuenta de correo personal del director del FBI
    • El Departamento de Justicia de EE. UU. dijo que está investigando el caso
    • Los hackers afirmaron pertenecer a una organización vinculada al gobierno iraní, pero no se revelaron el motivo específico ni el método del ataque
  • Se confirmó que la cuenta afectada era un correo personal, no un sistema oficial del FBI
    • El Departamento de Justicia explicó que no hay indicios de filtración de redes gubernamentales ni de información confidencial
    • Se informa que el alcance del incidente estuvo limitado al ámbito personal
  • Los hackers afirmaron públicamente en canales en línea haber realizado la intrusión y presentaron algunas capturas de pantalla de correos como evidencia
    • La autenticidad de ese material aún no ha sido confirmada
    • Las autoridades estadounidenses obtuvieron el material relacionado y están realizando análisis forense digital
  • Este caso vuelve a poner de relieve la vulnerabilidad de seguridad de las cuentas personales de altos funcionarios
    • Los ataques dirigidos de grupos de hacking respaldados por Estados se están extendiendo hacia los correos personales
    • En EE. UU. se vuelve a plantear la necesidad de reforzar la gestión de ciberseguridad
  • El Departamento de Justicia señaló que la investigación sigue en curso y se reservó más detalles adicionales
    • El FBI y las agencias de ciberseguridad mantienen en marcha un esquema de respuesta conjunta
    • Hasta ahora no se ha anunciado una atribución formal de responsabilidad ni medidas de sanción

1 comentarios

 
GN⁺ 2026-03-29
Comentarios en Hacker News
  • Quería añadir un chiste tipo “pero sus correos…”
    pero siento que la situación ya fue demasiado lejos.
    Me pregunto cómo se puede salir del círculo vicioso de incompetencia y corrupción en las más altas esferas.
    A esta gente la pusieron en esos cargos en un instante, pero ¿de verdad querrán personas competentes volver a asumir esos puestos? Al final, da la impresión de que solo quedan quienes disfrutan del lodazal.
    Me pregunto si una democracia liberal puede organizar una “purga justa”.

    • Así empezaron todas las democracias liberales.
      Pero una vez que una democracia liberal se consolida, la gente pasa a rechazar otra purga — y con muy buenas razones.
    • Los que despidieron eran justamente los más competentes.
      A veces, que te despidan termina siendo la mejor decisión de carrera.
      Me recuerda a cómo, en la Alemania de posguerra, figuras del viejo régimen seguían ahí bajo una delgada capa de democracia.
    • Si esto es “corrupción en el límite”, no me imagino cómo sería la corrupción total.
    • Yo creo que el golpe ya terminó.
    • Este tipo de organizaciones al final colapsan solas cuando la adulación y el servilismo reemplazan a la capacidad.
      Al final no queda más que escombros, y cuanto más tiempo aguanten, más fuerte será el impacto del derrumbe.
  • Lo interesante de este caso es que da curiosidad saber si su correo personal de verdad contenía cosas absolutamente normales.
    Lo esperable sería que hubiera documentos relacionados con HIPAA, historial de compras en Amazon y comunicaciones con familia y amigos.
    Si ese fuera el caso, no habría noticia.
    Pero si de verdad hay intención de publicar algo, también podría ser simplemente una jugada para lograr una victoria política.

    • El escándalo de Petraeus muestra cuánto impacto pueden tener incluso los asuntos privados.
      Al principio lo entendí mal, pero al final llegué a una conclusión parecida.
    • Sin duda no existe ningún precedente de un funcionario usando un servidor de correo personal para manejar información sensible del gobierno — es decir, sí, ya hay precedentes.
    • Me cuesta creer que estemos hablando de una persona realmente profesional y competente.
      Viendo cómo desprecia los procedimientos y la pericia, es bastante probable que hubiera cosas inapropiadas en su bandeja.
    • La información médica es muy útil para entender los patrones de comportamiento de una persona.
      Decir “si hubiera actuado profesionalmente no habría problema” hace que ese “si” pese demasiado.
    • Además, también hay artículos sobre su novia.
      Enlace relacionado
  • Unos adolescentes hackers de DOGE prácticamente se robaron completos los datos de seguridad social y salud del país, y aun así hubo gente que los aplaudió.
    Nadie rinde cuentas y lo más probable es que esos datos ya se hayan vendido al mejor postor.
    Así que esto no me sorprende en absoluto.

    • ¿Que “nosotros” aplaudimos? En realidad solo lo hizo una parte que no entendía la gravedad del asunto.
    • Tal vez DOGE simplemente hizo de forma pública lo que SolarWinds y el hackeo a OPM hicieron en silencio.
  • El liderazgo con clase de antes ya desapareció.
    La figura actual da vergüenza ajena, y hasta me da pena su madre.

    • ¿Con “líder con clase” te refieres a alguien como J. Edgar Hoover?
    • Probablemente el entorno en el que creció lo convirtió en lo que es hoy.
    • Si esas figuras desaparecieron, es porque el liderazgo actual solo exige lealtad y expulsa a la gente competente.
    • Antes existía un arquetipo tipo Gary Cooper, pero ahora cuesta encontrarlo.
  • Siento que la mitad del gobierno actual podría venirse abajo con un solo correo de phishing.

    • Conozco a alguien que estaría encantado con un “pez gordo” así.
    • Tal vez sí valdría la pena intentarlo.
  • Todavía no puedo creer que Kash “Stay in my lane” Patel sea el director del FBI.

  • ¿De verdad tiene sentido dejar pasar esto con la idea de que “está bien si no se usó para trabajo oficial”?

    • El FBI ofreció una recompensa para atrapar a quienes hackearon fotos familiares; si filtraran nuestras fotos familiares, ¿harían lo mismo por nosotros?
      Eso me hace sospechar si no había algo más que simples fotos familiares.
    • Según el artículo, se trataba de una vieja cuenta de Gmail que incluía un currículum de 2017 y fotos personales.
    • Más bien pudo haber sido una cuenta no oficial para asuntos de trabajo.
    • Incluso hay quien dice que era una cuenta fan de sitios para adultos (gooner).
  • Me preguntaba si en este conflicto la ciberguerra entrará de lleno.
    Irán ya tiene capacidades cibernéticas considerables y ya no parece tener razones para contenerse.
    Me preocupa que la CISA de EE. UU. esté prácticamente vaciada de personal y liderazgo.
    Artículo relacionado

    • No es solo Irán.
      Se mueve junto con China, Rusia y Corea del Norte en una especie de alianza cibernética de cuatro países.
    • Antes, un grupo de hackers vinculado a Irán ya había atacado infraestructura estadounidense de tecnología médica.
  • Comparto enlace relacionado: publicación en bsky.app

    • Me llamó la atención un comentario que decía: “si Irán termina provocando un cambio de régimen en Estados Unidos, me alegraré hasta ahogarme en la ironía”.
    • Pero es difícil confiar en DDoSecrets porque restringe el acceso a la información y su operador tiene antecedentes vinculados a agencias de inteligencia.
      El original real es el enlace del equipo Handala (caído actualmente),
      y también están el archivo y el enlace de descarga (contraseña: handala).
    • Me pregunto si alguien ya analizó directamente ese material.
    • También me pregunto si descargar ese material es legal.
  • De verdad me intriga cómo lo hackearon.
    ¿Habrá sido simplemente una contraseña débil?
    No parece el tipo de persona que usaría un gestor local de contraseñas como KeePass.
    Sería realmente ridículo si no tuviera autenticación de dos factores.
    Me dan ganas de revisar la dark web o Telegram, pero eso ya me da cosa.

    • A mí también me da curiosidad.
      Normalmente Google pide verificación adicional al iniciar sesión desde un dispositivo nuevo, así que tal vez, por ser una cuenta antigua, no tenía esa configuración.
      Si era un Gmail creado hace 20 años, podría ser.