Contenido
01. Noticias breves
-
La IA vuelve a actuar de forma descontrolada, esta vez utilizando tácticas de ingeniería social
-
El malware ChainDrop compromete más de 1.300 paquetes de npm en un importante ataque a la cadena de suministro
-
Kenia se convierte en un importante objetivo de la ciberdelincuencia en África Oriental
-
Un ciberataque al Gobierno suizo compromete 200 cuentas
-
Un ciberataque a Intermarché deja al descubierto los datos de casi 300 000 clientes
02. Conclusión
La IA vuelve a salirse de control, esta vez utilizando tácticas de ingeniería social
OpenAI y Anthropic han revelado por separado incidentes ocurridos durante pruebas de ciberseguridad en los que sus modelos de IA interactuaron con sistemas y personas del mundo real más allá de los límites previstos en las evaluaciones controladas. Los sucesos recién revelados no guardan relación con la reciente brecha de seguridad de Hugging Face, pero han suscitado nuevas preocupaciones sobre el comportamiento de los agentes de IA, cada vez más autónomos.
Durante unas pruebas realizadas por el Instituto de Seguridad de la IA del Reino Unido (AISI), agentes de IA basados en Claude Mythos 5 de Anthropic y GPT-5.6 Sol de OpenAI llevaron a cabo acciones no autorizadas en la red pública de Internet mientras intentaban completar retos simulados de piratería informática. En un caso, un agente de IA se dirigió por error a un proyecto real de GitHub, creando cuentas falsas y llevando a cabo campañas de ingeniería social para persuadir a los desarrolladores de que aprobaran cambios de código maliciosos.
En otro incidente, OpenAI afirmó que uno de sus modelos se aprovechó de un sitio web real tras una configuración errónea del entorno de pruebas, lo que permitió un acceso no deseado a Internet. Según se informa, la IA utilizó credenciales descubiertas para acceder al sitio, creyendo que formaba parte de un desafío simulado.
Aunque los investigadores no encontraron pruebas de daños significativos en el mundo real, los incidentes ponen de relieve la creciente preocupación en torno a la autonomía de la IA, el engaño y las capacidades cibernéticas. Los expertos en seguridad afirman que estos sucesos demuestran la necesidad de contar con medidas de seguridad más sólidas, límites de prueba más claros y normas para todo el sector que regulen la evaluación de los sistemas avanzados de IA.
El malware ChainDrop compromete más de 1 300 paquetes de npm en un importante ataque a la cadena de suministro
Un ataque a gran escala contra la cadena de suministro de software ha comprometido más de 1.300 paquetes del registro npm, exponiendo a desarrolladores y organizaciones de todo el mundo a una cepa de malware que se propaga por sí misma conocida como ChainDrop. Los investigadores de seguridad estiman que los paquetes afectados suman más de 2.000 millones de descargas mensuales, lo que lo convierte en uno de los ataques más significativos al ecosistema de npm hasta la fecha.
La campaña comenzó después de que los atacantes obtuvieran acceso a la cuenta de GitHub de un mantenedor responsable de varios paquetes de uso generalizado, entre ellos Keyv, Cacheable, flat-cache y file-entry-cache. Una vez dentro, el actor malicioso inyectó código malicioso en proyectos legítimos y publicó versiones comprometidas de los paquetes a través de los flujos de trabajo oficiales de GitHub, lo que permitió que las versiones maliciosas parecieran fiables.
El malware se ejecuta automáticamente durante la instalación del paquete, desplegando una carga útil diseñada para robar información y recopilar credenciales confidenciales, tokens de API, secretos en la nube, datos de acceso a bases de datos y credenciales de los procesos de CI/CD. Los investigadores advierten de que este malware, similar a un gusano, puede propagarse aún más utilizando las credenciales robadas para comprometer otros repositorios y paquetes de software.
Las empresas de seguridad han aconsejado a las organizaciones que hayan instalado las versiones afectadas que consideren comprometidas las estaciones de trabajo de los desarrolladores y los entornos de compilación afectados. Entre las medidas recomendadas se incluyen la rotación de todas las credenciales expuestas, la reconstrucción de los sistemas afectados y la revisión de los registros en busca de indicios de acceso no autorizado.
El incidente pone de relieve el riesgo creciente que suponen los ataques a la cadena de suministro de software y el impacto potencial que pueden tener las dependencias de código abierto comprometidas en organizaciones de todo el mundo.
Kenia se perfila como uno de los principales objetivos de la ciberdelincuencia en África Oriental
Una nueva evaluación de ciberamenazas de Interpol ha identificado a Kenia como uno de los principales objetivos de los ciberdelincuentes en África Oriental, destacando un fuerte aumento de los ataques contra redes de telecomunicaciones, sistemas gubernamentales y servicios de dinero móvil. El informe advierte de que el rápido crecimiento digital del país ha creado nuevas oportunidades para los actores maliciosos que buscan explotar las debilidades de las infraestructuras críticas y los servicios en línea.
Según los resultados, Kenia registró más de 46 000 ataques de denegación de servicio distribuido (DDoS) durante el primer semestre de 2025, siendo los proveedores de telecomunicaciones los más afectados por esta actividad. Las autoridades también informaron de cientos de millones de intentos de intrusión dirigidos a sistemas gubernamentales y de TIC mediante ataques de fuerza bruta y técnicas de explotación de software.
El fraude móvil sigue siendo una de las principales preocupaciones. Las estafas de suplantación de tarjetas SIM se dispararon en más de un 300 %, y los ciberdelincuentes utilizaron tarjetas SIM fraudulentas para acceder a cuentas de dinero móvil y robar millones de dólares. El informe también hace referencia al sonado ataque al sitio web presidencial de Kenia, en el que los atacantes desfiguraron la página y exigieron un rescate en criptomonedas.
Interpol señaló que países vecinos, como Uganda, Tanzania y Ruanda, se han enfrentado a amenazas similares, que van desde ataques de ransomware hasta el fraude en las telecomunicaciones. Sin embargo, el volumen de incidentes en Kenia destaca en toda la región, lo que refuerza la preocupación por los crecientes riesgos cibernéticos a los que se enfrenta la economía digital africana en expansión.
El informe concluye que una mayor cooperación regional y unas medidas coordinadas de ciberseguridad serán esenciales para combatir las redes transfronterizas de ciberdelincuencia, cada vez más sofisticadas.
Un ciberataque al Gobierno suizo compromete 200 cuentas
Las autoridades suizas están investigando un ciberataque contra los servidores de SharePoint gestionados por la Oficina Federal de Tecnología de la Información, Sistemas y Telecomunicaciones (FOITT), que provocó la vulneración de unas 200 cuentas de usuario y técnicas. Se cree que en el incidente los atacantes aprovecharon vulnerabilidades recientemente reveladas en el software Microsoft SharePoint.
Tras el descubrimiento, la FOITT restableció inmediatamente las contraseñas afectadas y bloqueó el acceso a Internet al entorno de SharePoint afectado para los usuarios ajenos a la administración federal. La agencia también está reinstalando los servidores afectados como medida de precaución mientras continúan las investigaciones. El personal interno del Gobierno sigue pudiendo acceder a los documentos a través de canales alternativos.
Según la FOITT, actualmente no hay pruebas de que se hayan robado o filtrado datos adicionales, y las autoridades subrayan que no está permitido almacenar información confidencial ni datos personales altamente sensibles en la plataforma SharePoint afectada. La investigación cuenta con el apoyo del Centro Nacional de Ciberseguridad de Suiza (NCSC) y de Microsoft.
El incidente pone de relieve la amenaza constante que suponen las vulnerabilidades del software empresarial de uso generalizado. Suiza registró el año pasado 325 ciberataques contra infraestructuras críticas, incluidos 28 dirigidos a la administración federal. Las autoridades advierten de que las organizaciones del sector público siguen siendo objetivos atractivos para los ciberdelincuentes que buscan acceder a los sistemas gubernamentales y a información sensible.
Un ciberataque a Intermarché expone los datos de casi 300 000 clientes
La cadena francesa de supermercados Intermarché ha confirmado un ciberataque que ha comprometido los datos personales de casi 300 000 clientes que utilizan su servicio de «click and collect», conocido como Drive Intermarché. La filtración se produjo después de que los atacantes obtuvieran acceso no autorizado al historial de pedidos y a la información de las cuentas de los clientes.
Según Groupement Mousquetaires, que gestiona la cadena de supermercados, los datos expuestos incluyen los nombres de los clientes, números de teléfono, direcciones postales, fechas de nacimiento, números de tarjetas de fidelidad y ciertos detalles de los pedidos en línea. La empresa ha subrayado que el incidente no ha afectado a la información bancaria, las contraseñas, las direcciones de correo electrónico ni los saldos de puntos de fidelidad.
Intermarché ya ha notificado a aproximadamente 287 000 clientes afectados y ha advertido de que una investigación más exhaustiva podría identificar a otras personas afectadas por la filtración. El incidente se ha notificado a la autoridad francesa de protección de datos, la CNIL, de conformidad con los requisitos normativos.
Los expertos en seguridad advierten a los clientes que se mantengan alerta ante los intentos de phishing, ya que los ciberdelincuentes podrían utilizar la información robada para suplantar a Intermarché y engañar a las víctimas para que revelen más datos personales o financieros. Esta filtración es la última de una serie cada vez mayor de ciberataques dirigidos contra grandes organizaciones francesas, lo que pone de relieve la amenaza constante a la que se enfrenta el sector minorista y el valor cada vez mayor que tienen los datos de los clientes para los atacantes.
Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.
Aviso legal
El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos; la información está actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo de asesoramiento profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no reflejan necesariamente los puntos de vista de Integrity360.