El grupo de hacking SiegedSec ha liberado datos personales de miles de empleados en el Laboratorio Nacional de Idaho, el laboratorio de investigación nuclear.

Una vista aérea del Laboratorio Nacional de Idaho
Un grupo de ciberdelincuentes que ha llevado a cabo ataques con motivaciones políticas vulneró una aplicación de recursos humanos perteneciente al Laboratorio Nacional de Idaho, afirmó en un mensaje en Telegram el domingo que había obtenido información detallada sobre los empleados que trabajan en el laboratorio de investigación nuclear.
El grupo de hacking SiegedSec dijo que había accedido a "cientos de miles de datos de usuarios, empleados y ciudadanos", incluyendo nombres completos, números de seguridad social, información de cuentas bancarias y direcciones. El grupo publicó una muestra de los datos filtrados, pero no se pudo confirmar si SiegedSec posee el conjunto de datos mucho más grande que afirma haber robado.
Una portavoz de INL, Lori McNamara, confirmó que se había producido la violación, pero dijo que el laboratorio aún está investigando la magnitud. "Esta mañana, el Laboratorio Nacional de Idaho determinó que fue el objetivo de una violación de datos de ciberseguridad, afectando los servidores que respaldan su sistema Oracle HCM, que admite sus aplicaciones de recursos humanos. INL ha tomado medidas inmediatas para proteger los datos de los empleados", dijo McNamara.
El grupo no ha explicado por qué eligió como objetivo a INL, pero la violación plantea graves preocupaciones de seguridad nacional. Los científicos en INL trabajan en algunos de los programas de seguridad nacional más sensibles de Estados Unidos, incluida la protección de infraestructuras críticas como la red eléctrica de EE. UU. ante ciberataques y ataques físicos. Datos personales como información detallada de empleados y bancos representarían un tesoro para las agencias de inteligencia extranjeras que buscan penetrar en el laboratorio.
INL ha estado en contacto con el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA, por sus siglas en inglés) para investigar el alcance del impacto, dijo la portavoz. El FBI y Oracle no respondieron a la solicitud de comentarios antes de la publicación. CISA remitió una solicitud de comentarios a INL.
El Laboratorio Nacional de Idaho opera bajo el Departamento de Energía y es uno de los 17 laboratorios que sirven como bancos de pruebas de investigación y desarrollo de Estados Unidos. INL es el laboratorio principal para la energía nuclear, pero también se enfoca en la seguridad energética, la confiabilidad y otros problemas de seguridad nacional, como la ciberseguridad.
Una muestra de la información filtrada incluye números de seguridad social, información de atención médica, números de cuentas bancarias y de enrutamiento, tipos de cuentas y estado civil, entre otras cosas. Un archivo incluye una lista detallada de terminaciones recientes y una breve razón para la terminación. Otro archivo que muestra los números de seguridad social de los empleados activos incluye más de 6000 líneas. Hasta octubre de 2022, INL dijo que tenía alrededor de 5,500 empleados.
Otro archivo que contiene datos detallados de empleados tiene poco más de 58,000 líneas de datos que abarcan empleados actuales, jubilados y antiguos.
La fecha de algunas de las informaciones en los archivos publicados por SiegedSec muestra actualizaciones tan recientes como el 31 de octubre de 2023. Algunas capturas de pantalla muestran categorías adicionales de información más allá de lo incluido en la muestra, lo que indica que puede haber más datos sustraídos de lo que se puede determinar de la muestra.
No está claro cómo SiegedSec infiltró la aplicación de recursos humanos ni cómo el grupo pudo extraer una cantidad tan grande de datos a través de una amplia variedad de información personal identificable.
Oracle describe el producto de Gestión del Capital Humano que fue objetivo como una "solución completa en la nube que conecta cada proceso de recursos humanos, y cada persona, en toda su empresa".
Esta no es la primera vez que los laboratorios nacionales son blanco de hackers. Los laboratorios nacionales de EE. UU. trabajan en todo, desde armas nucleares hasta tecnologías renovables, y han sido el objetivo de múltiples operaciones de hacking respaldadas por estados. A principios de este año, hackers rusos atacaron los laboratorios nacionales Brookhaven, Argonne y Lawrence Livermore, informó Reuters.
SiegedSec, el grupo que ha reclamado la responsabilidad de la violación, tiene un historial de llevar a cabo ciberataques con motivaciones políticas, incluyendo afirmaciones de haber violado sistemas de la OTAN. El grupo atacó principalmente a la OTAN en octubre, cuando afirmó haber robado aproximadamente 3,000 documentos.
El grupo ha afirmado anteriormente que tiene menos interés en ataques de tipo hacktivista y en cambio se considera a sí mismo "más blackhat que activista", según lo que el grupo dijo anteriormente. Han llevado a cabo ataques contra estados de EE. UU. que limitan el acceso a atención médica afirmativa de género y al aborto. Más recientemente, el grupo ha afirmado atacar la infraestructura israelí.
Fuente: cyberscoop.com