INSPECTING ARCHIVED INTELLIGENCE (OUTDATED VERSION).
ShinyHunters claims FBI breach was revenge for false report
| 2026-09-23 12:03 CRITICAL HIGH DATA BREACH
Executive Summary
AI-generated
El grupo de ciberdelincuentes ShinyHunters afirmó haber infiltrado al FBI en septiembre de 2026, proporcionando información sobre aproximadamente 5000 agentes del FBI, incluyendo nombres, direcciones y números de teléfono. El objetivo era castigar a la agencia por difundir lo que ellos denominan información falsa sobre el grupo de ransomware Clop. ShinyHunters afirma haber atacado al FBI para abordar acusaciones infundadas formuladas contra su organización en un informe FLASH del segundo trimestre de 2026, y ha comprometido servicios del FBI como Justicia Penal, Recursos Humanos, Medlink y otros. El grupo expone sus quejas en una publicación extensa en su sitio web de filtraciones, desafiando a la agencia para corregir o eliminar el informe FLASH dentro de un plazo de 1 semana.
Technical Mitigations AI-generated
• Network Intrusion Prevention (ATT&CK mitigation for Phishing): Network intrusion prevention systems and systems designed to scan and remove malicious email attachments or links can be used to block activity.
• Restrict Web-Based Content (ATT&CK mitigation for Phishing): Determine if certain websites or attachment types (ex: .scr, .exe, .pif, .cpl, etc.) that can be used for phishing are necessary for business operations and consider bloc
• Reset credentials and API keys that may have been exposed, and review access logs for the affected accounts or integrations.
Technical Observables Login Required
Indicators of Compromise (IoCs) Protected
Raw threat telemetry, malicious IP addresses, file hashes, and direct VirusTotal correlation are restricted to authenticated users.
fb•••••.gov
sh•••@on•••.•••
Intelligence Metadata
Actors / Malware / CVEs / Campaigns
ShinyHuntersShinyHunters
Target & Sectors
LA
Incident Timeline
2026/09/23
ShinyHunters afirma haber atacado al FBI para castigar a la agencia por difundir lo que ellos denominan información falsa sobre el grupo.
Click on any entity below to view its context and source!
threat_actor
ShinyHunters
Según 404 Media
, ShinyHunters proporcionó una muestra con información sobre aproximadamente 5000 agentes del FBI, incluyendo nombres, direcciones, números de teléfono y detalles sobre sus cónyuges.
Tras
supuestamente apoderarse del sitio web de filtraciones del grupo de ransomware Clop
, ShinyHunters afirma haber atacado al FBI para castigar a la agencia por difundir lo que ellos denominan información falsa sobre el grupo.
ShinyHunters claims FBI breach was revenge for “false” report.
El grupo extorsionador ShinyHunters no tiene miedo de crearse enemigos.
Su queja central es un aviso del FBI que dice que ShinyHunters suele acosar a las víctimas y sus familias, incluso a través de mensajes amenazantes, llamadas telefónicas y, en algunos casos, swatting .
Si bien la advertencia no utiliza la palabra "sextorsión", ShinyHunters parece haber interpretado la referencia al material comprometedor de esa manera.
El documento al que se refiere parece ser el aviso público del FBI/IC3
titulado “ShinyHunters: Sistema de gestión de aprendizaje sobre ataques de grupos ciberdelincuentes”,
publicado el 15 de mayo de 2026.
A pesar de que ShinyHunters lo denomina “Informe FLASH del segundo trimestre de 2026”, el documento de acceso público está etiquetado como Anuncio de Servicio Público (PSA), no como FLASH.
La imagen pudo haber sido aún más confusa por un
extorsionador sexual que se hizo pasar por ShinyHunters
.
ShinyHunters declara:
“NO SOMOS SEXORCIONISTAS.”
organisation
el documento de acceso
A pesar de que ShinyHunters lo denomina “Informe FLASH del segundo trimestre de 2026”, el documento de acceso público está etiquetado como Anuncio de Servicio Público (PSA), no como FLASH.
data_breach
23 septiembre
23 de septiembre de 2026
La publicación es esencialmente un “aviso de corrección” hostil dirigido a los líderes del FBI Brett Leatherman y Kash Patel.
organisation
un
Nos decepcionó mucho ver que una agencia de su prestigio recurriera a la difusión de desinformación en un intento de "perturbar" nuestras operaciones, un esfuerzo que finalmente resultó infructuoso.
organisation
decidida para garantizar que
Para abordar y corregir adecuadamente estas acusaciones infundadas, nos vimos obligados a adoptar una postura firme y decidida para garantizar que nuestra respuesta fuera plenamente reconocida.
organisation
público de hoy
Este comunicado de servicio público de hoy cumple precisamente con ese objetivo.
organisation
Nuestro anuncio de servicio
Nuestro anuncio de servicio público de hoy busca abordar estas acusaciones y corregirlas.
organisation
otro
y de las personas que solicitaron un empleo en la agencia, ya sea como agente especial o para cualquier otro puesto.
organisation
Estamos
Estamos dispuestos a concederle un plazo de 1 semana para corregir o simplemente ELIMINAR el
organisation
FALSAS
informe FLASH del segundo trimestre de 2026 sobre nosotros que incluye varias acusaciones FALSAS:
“Los ciberdelincuentes suelen utilizar sus afirmaciones, reales o exageradas, de acceso a información sensible o personal para obtener pagos de las víctimas.”
organisation
los actores de SH
“Para ejercer presión sobre las víctimas[1], los actores de SH suelen utilizar estrategias de acoso, enviando mensajes de texto y llamadas telefónicas amenazantes a las víctimas y a sus familiares, y en algunos casos, swatting ”
“Los ciberdelincuentes pueden afirmar falsamente que poseen información sensible o comprometedora, incluyendo fotografías o vídeos vergonzosos de las víctimas, que con frecuencia no existen.”
organisation
de las víctimas
“Para ejercer presión sobre las víctimas[1], los actores de SH suelen utilizar estrategias de acoso, enviando mensajes de texto y llamadas telefónicas amenazantes a las víctimas y a sus familiares, y en algunos casos, swatting ”
“Los ciberdelincuentes pueden afirmar falsamente que poseen información sensible o comprometedora, incluyendo fotografías o vídeos vergonzosos de las víctimas, que con frecuencia no existen.”
organisation
Deseamos
Deseamos declarar inequívocamente que NUNCA hemos llevado a cabo swatting ataques contra el personal de las víctimas corporativas, ni hemos enviado jamás mensajes de texto con amenazas al personal de las víctimas o a sus familiares.
organisation
NUNCA
Deseamos declarar inequívocamente que NUNCA hemos llevado a cabo swatting ataques contra el personal de las víctimas corporativas, ni hemos enviado jamás mensajes de texto con amenazas al personal de las víctimas o a sus familiares.
organisation
contra el personal de las víctimas corporativas
Deseamos declarar inequívocamente que NUNCA hemos llevado a cabo swatting ataques contra el personal de las víctimas corporativas, ni hemos enviado jamás mensajes de texto con amenazas al personal de las víctimas o a sus familiares.
organisation
INDICAR de forma
Finalmente, queremos dejar INDICAR de forma INEQUÍVOCA que
organisation
Como
Como firmes defensores de la Constitución de los Estados Unidos, estamos ejerciendo nuestra libertad de expresión (Primera Enmienda) y combatiendo activamente la desinformación.
organisation
ejerciendo nuestra libertad de expresión
Como firmes defensores de la Constitución de los Estados Unidos, estamos ejerciendo nuestra libertad de expresión (Primera Enmienda) y combatiendo activamente la desinformación.
organisation
derivar de reportajes
Reconocemos que ciertas afirmaciones en su informe FLASH parecen derivar de reportajes públicos sesgados por parte de algunos periodistas que previamente han difundido intencionadamente información falsa sobre nuestra organización con el fin de perjudicar nuestras operaciones y minar la confianza de nuestros clientes, esperando que nadie nos pague.
organisation
el fin de perjudicar nuestras
Reconocemos que ciertas afirmaciones en su informe FLASH parecen derivar de reportajes públicos sesgados por parte de algunos periodistas que previamente han difundido intencionadamente información falsa sobre nuestra organización con el fin de perjudicar nuestras operaciones y minar la confianza de nuestros clientes, esperando que nadie nos pague.
organisation
defendiendo nuestra reputación
Si dichos periodistas, y usted sabe perfectamente quién es, continúan con estos ataques injustificados y declaraciones difamatorias, nos veremos obligados a responder de manera civilizada, defendiendo nuestra reputación con firmeza y contundencia.
organisation
shinygroup@onionmail[.]com
Invitamos a todos los periodistas a que se pongan en contacto con nosotros en shinygroup@onionmail[.]com para conocer nuestra versión de los hechos.
organisation
versión de los hechos
Invitamos a todos los periodistas a que se pongan en contacto con nosotros en shinygroup@onionmail[.]com para conocer nuestra versión de los hechos.
organisation
Toma la decisión correcta
Toma la decisión correcta, no te conviertas en el próximo titular.
organisation
el próximo
Toma la decisión correcta, no te conviertas en el próximo titular.
organisation
También
También advierte que los ciberdelincuentes podrían exagerar su acceso a información personal o afirmar falsamente poseer fotos o videos comprometedores.
organisation
El grupo
El grupo también niega ser parte de
The Com
, una red descentralizada vinculada al cibercrimen y la violencia.
organisation
una red descentralizada vinculada al
El grupo también niega ser parte de
The Com
, una red descentralizada vinculada al cibercrimen y la violencia.
organisation
El grupo amenaza
El grupo amenaza entonces a los periodistas a los que acusa de difundir estas "narrativas falsas".
aproximadamente 5000
Threat actors used phishing attacks to target the FBI, potentially accessing sensitive information and damaging its employment website.
Click on any entity below to view its context and source!
organisation
la misma
la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
organisation
autenticación de dos factores que utiliza
la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
organisation
vulnerada
la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
organisation
suspensiones de cuentas
Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas
organisation
nada más
Elige una
contraseña segura
que no uses para nada más.
organisation
un sistema de monitoreo de identidad
Configura
un sistema de monitoreo de identidad
.
organisation
una ventana de incógnito
Seamos realistas, una ventana de incógnito tiene sus limitaciones.
organisation
Identity Theft Protection
Malwarebytes Identity Theft Protection
lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad.
organisation
avisa
Malwarebytes Identity Theft Protection
lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad.
organisation
contra el robo de identidad
Malwarebytes Identity Theft Protection
lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad.
Tactical Metrics
Metrics
data_breach
23
Septiembre
Click for context!
23 de septiembre de 2026
La publicación es esencialmente un “aviso de corrección” hostil dirigido a los líderes del FBI Brett Leatherman y Kash Patel.
Intelligence Sources
Malware Bytes
2026-09-23
Unpublish from Social Media?
Are you sure you want to delete this podcast video from all synchronized social networks (YouTube, Facebook, Threads)?
Important:
Due to Meta API restrictions, Instagram Reels cannot be deleted automatically via API by third-party apps.
View Profile to Delete Manually
View Profile to Delete Manually
Tactical Intelligence
Report Intelligence Issue
Podcast Options
Generate
Incident Version History
CURRENT VERSION
Last Updated: 2026-10-06T11:17
Comprehensive Tactical Telemetry
Highly Correlated Entities
37x
organisation
Identified Entity
la misma
entity
31x
attribution
Attributing Entity
Según 404 Media
authority
2x
tactic
Cyber Operation Type
Ransomware
tactic
Contextual Telemetry
Context Block
9 METRICS
industry
Targeted Sector
Media
sector
threat actor
APT Group
ShinyHunters
actor
general metric
Media
404
media
general metric
Proporcionó Una Muestra Con Información Sobre Aproximadamente
5,000
proporcionó una muestra con información sobre aproximadamente
general metric
Corregir O Simplemente
1
corregir o simplemente
general metric
Nosotros Que Incluye
2,026
nosotros que incluye
data breach
Septiembre
23
septiembre
general metric
Publicado El
15
publicado el
target region
Target Country
Lao People's Democratic Republic
country
Click on any entity below to view its context in the main text!
Selective Unpublish
Selecciona las redes de las que quieres eliminar esta publicación. El sistema intentará borrar el post real de la API y limpiará la base de datos para que puedas volver a lanzarlo.
By navigating this website, you accept the use of strictly necessary technical cookies for session security and basic platform functionality. We do not use tracking or advertising cookies.
Read our Privacy Policy.