El fbi que no pudo proteger al jefe: hackean al director kash patel y expone cómo se desnuda a un país

Una sola bandeja de correo vieja puede derrumbar la imagen de la agencia más temida del planeta. El pasado miércoles, el Handala Hack Team iraní colgó en la web 11 años de vida privada de Kash Patel: itinerarios, fotos domésticas y 42 000 mensajes que nadie en el Buró Federal de Investigaciones supo blindar. El golpe no tocó redes clasificadas, pero sí la ilusión de que Washington posee un muro digital. Diez millones de dólares ofrece ahora el Departamento de Estado por la cabeza de los atacantes; la factura real es otra: la certeza de que nadie revisó la puerta trasera del jefe.

De la nube al barro: la cuenta que era un cajón olvidado

El correo quebrado data de 2011, cuando Patel firmaba abogado en fiscales menores. Doce años después siguió activo, acumulando archivos como si el tiempo no importara. Fuentes internas lo describen como «una mochila electrónica llena de papeles sin clasificar». La brecha se abrió con una técnica antigua: suplantación de página de inicio de sesión y reutilización de contraseñas que ya figuraban en filtraciones anteriores de LinkedIn y Dropbox. Dos pasos que cualquier adolescente repite en foros oscuros. El FBI no detectó la anomalía hasta que los documentos viajaban por Telegram.

La humillación llega en mal momento. Patel acaba de asumir el cargo con la consigna de «devolver al Buró su músculo ofensivo». En su primera semana prometió «hacer temblar a los hackers extranjeros». Ahora su propio rostro en traje de civil circula en canales proyemeníes junto a memes que burlan la promesa. El Departamento de Seguridad Nacional convocó ayer a sesión clasificada; la orden: no usar más cuentas personales para trámites internos. La medida, paradójica, llega once años tarde.

El nuevo objetivo ya no es el pentágono, eres tú

El nuevo objetivo ya no es el pentágono, eres tú

La Casa Blanca aún calcula daños, pero analistas de Recorded Future advierten: el ataque forma parte de un despliegue sistemático contra cuentas de civiles con credenciales gubernamentales. En los últimos nueve meses, Handala ha hackeado a 28 consultores exteriores del Departamento de Defensa y a tres ex secretarios de Estado estatales. La lógica es brutal: los sistemas oficiales se blindaron tras el escándalo Snowden; los usuarios, no.

El mensaje se repite en canales persas: «Si no podemos tocar la fortaleza, golpeamos la casa del guardián». La estrategia rinde dividendos. Con un solo correo robado consiguen listas de contactos, fechas de vuelos y, sobre todo, material de chantaje que luego revenden a células de información encubierta. El precio promedio de un lote de correos de alto nivel ronda los 200 000 dólares en mercados de Riga y Estambul. El negocio florece mientras Washington sigue obsesionada con los firewalls del Capitolio.

El problema no es solo diplomático. El 83 % de los empleados federales consultados por la OPM en 2024 reconoce usar el mismo par de claves para la nómina y el correo familiar. La brecha de Patel demuestra que esa costumbre ya no es un vicio privado: se ha vuelto una puerta de entrada al Estado. El servicio de inteligencia británico GCHQ estima que un tercio de las intrusiones contra redes públicas estadounidenses comienza con credenciales personales filtradas. La guerra ya no es remota; vive en tu bandeja de entrada.

La recompensa que nadie cobrará y otras ficciones

La recompensa que nadie cobrará y otras ficciones

El anuncio de los 10 millones de dólares sigue el manual clásico: mostrar músculo cuando la carne ya está desollada. Expertos en cazadores de cabezas cibernéticos advierten que la cifra es inútil. «Handala opera desde Qom con protección del Cuerpo de Guardianes; no hay forma de entregar a sus miembros sin desatar una operación de contrainteligencia», señala Amit Yoran, ex director del Centro de Seguridad Cibernética de EE. UU. Las recompensas anteriores —15 millones por Evgeniy Bogachev, 10 por Maksim Yakubets— permanecen sin cobrar desde 2015. El dinero se queda en los anuncios; los datos, en la web.

Mientras tanto, Patel ha cerrado su cuenta, ha contratado a un bufete privado de relaciones públicas y prepara una comparecencia ante el Congreso que ya prepara los dardos. Los analistas esperan que use la táctica clásica: convertirse en víctima para desviar la culpa. Funcionarios del Buró temen que el episodio acelere la llegada de una directiva draconiana: prohibir cualquier dispositivo personal en edificios federales. El golpe fue al jefe; la respuesta, como siempre, recaerá sobre el empleado de a pie.

La moraleja es tosca y directa: si el hombre que debe proteger a Estados Unidos no pudo proteger su propia bandeja, la seguridad nacional empieza en la contraseña que escoges antes de dormir. Handala lo sabe. Y ahora, también lo sabe el resto del mundo.