Dallas, 30 de marzo de 2026 – El Buró Federal de Investigaciones (FBI) confirmó que la cuenta de correo electrónico personal de su director, Kash Patel, fue comprometida por un grupo de hackers vinculado a Irán, lo que ha impulsado una nueva advertencia sobre los riesgos crecientes en ciberseguridad, incluso en los más altos niveles del gobierno.
El grupo autodenominado Handala Hack Team reivindicó el ataque y publicó en línea fotografías, documentos y mensajes extraídos de la cuenta. Los materiales corresponden principalmente a correos enviados y recibidos entre 2011 y 2022, incluyendo itinerarios de viaje y correspondencia de carácter personal. Según portavoces del FBI, el incidente afectó exclusivamente la cuenta privada de Patel y no comprometió ningún sistema oficial de la agencia ni datos clasificados del gobierno.
El ataque se produce en medio de las tensiones geopolíticas derivadas del conflicto entre Estados Unidos, Israel e Irán. El Handala Hack Team ha dirigido previamente acciones contra individuos vinculados a la administración actual y contra empresas privadas estadounidenses, incluyendo interrupciones de servicios en compañías del sector médico y campañas de propaganda digital.
Expertos en ciberseguridad destacan que este tipo de incidentes refleja un cambio en las tácticas de los atacantes, quienes cada vez más se enfocan en cuentas personales de funcionarios y figuras públicas, aprovechando prácticas de seguridad deficientes como la reutilización de contraseñas, la falta de autenticación en dos pasos y la acumulación de información antigua en bandejas de entrada.
Kurt Knutsson, analista tecnológico conocido como “CyberGuy”, señaló que “las primeras líneas de defensa ya no son solo agencias gubernamentales. Somos nosotros mismos”. Las autoridades han recordado que la responsabilidad de proteger la información personal recae también en los usuarios individuales.
Como respuesta, el Departamento de Estado ofreció una recompensa de hasta 10 millones de dólares por información que permita identificar y capturar a los miembros del Handala Hack Team.
Las recomendaciones emitidas por especialistas ante este y otros incidentes similares incluyen:
- Activar la autenticación en dos factores o multifactor en todas las cuentas.
- Utilizar gestores de contraseñas para generar y almacenar claves únicas y fuertes.
- Eliminar regularmente correos y archivos antiguos que contengan datos sensibles.
- Separar las cuentas de correo según su uso (personal, laboral, financiero).
- Actualizar constantemente software y sistemas operativos.
- Considerar el uso de passkeys o claves biométricas, más resistentes al phishing.
El incidente subraya la vulnerabilidad persistente del ecosistema digital actual, donde incluso altos funcionarios pueden convertirse en blancos fáciles por el manejo inadecuado de sus cuentas privadas. Autoridades federales advierten que, en un contexto de alta tensión internacional, este tipo de ataques “hack and leak” (hackear y filtrar) se ha vuelto más frecuente y representa un riesgo tanto para la seguridad nacional como para la privacidad de los ciudadanos.
El FBI indicó que ya tomó las medidas necesarias para mitigar posibles riesgos asociados al incidente, aunque subrayó que la información expuesta es de carácter histórico y no contiene datos gubernamentales sensibles.
Imágen cortesía: Prensa Asociada
