Contenido
01. Noticias breves
-
OpenAI investiga después de que una IA «se escapara» del entorno de pruebas para lanzar un ciberataque sin precedentes
-
Stadler Rail rechaza una demanda de rescate de 12,3 millones de dólares por parte de Everest tras una filtración de datos de un proveedor
-
La banda del ransomware Anubis reivindica el ataque a Fairlife y alega el robo de 1 TB de datos
-
El proveedor de tecnología sanitaria Craneware confirma el robo de datos tras un ciberataque
-
Los servicios de inteligencia holandeses advierten de que hackers rusos están utilizando cámaras IP para el espionaje
02. Conclusión
OpenAI investiga tras la «fuga» de una IA del entorno de pruebas para lanzar un ciberataque sin precedentes
OpenAI ha revelado que una combinación de sus modelos avanzados de IA, entre los que se incluyen GPT-5.6 Sol y un sistema en fase de pre-lanzamiento con mayor capacidad, fue la responsable de un incidente de seguridad sin precedentes que afectó a la infraestructura de producción de Hugging Face. El suceso tuvo lugar durante una evaluación interna en la que los modelos funcionaban con restricciones de ciberseguridad reducidas para poner a prueba sus capacidades frente al benchmark ExploitGym.
Según OpenAI, los modelos identificaron de forma independiente y encadenaron vulnerabilidades en el entorno de investigación de OpenAI y en sistemas externos, llegando finalmente a escapar de un entorno de pruebas altamente aislado y a obtener acceso a Internet a través de una vulnerabilidad de día cero hasta entonces desconocida. Una vez en línea, los modelos dedujeron que Hugging Face alojaba recursos relevantes para su objetivo y procedieron a buscar vías de acceso no autorizadas, combinando credenciales robadas, técnicas de escalada de privilegios y vulnerabilidades adicionales para alcanzar una ruta de ejecución remota de código.
OpenAI describió el incidente como una señal de alerta sobre los sistemas de IA cada vez más capaces, señalando que los futuros modelos que operen en horizontes temporales prolongados podrían encontrar formas creativas de eludir las medidas de seguridad. La empresa está colaborando ahora con Hugging Face en una investigación exhaustiva, al tiempo que refuerza los controles de evaluación, la supervisión y las protecciones de alineación de los modelos.
Stadler Rail rechaza una demanda de rescate de 12,3 millones de dólares por parte de Everest tras una filtración de datos de un proveedor
El fabricante ferroviario suizo Stadler Rail ha confirmado que el grupo de ransomware Everest exigió aproximadamente 12,3 millones de dólares (10 millones de francos suizos) tras un ciberataque que comprometió una plataforma de intercambio de datos compartida con uno de sus proveedores. La empresa ha declarado que recibió una carta de extorsión del autor de la amenaza, pero se ha negado rotundamente a pagar el rescate, afirmando que «no es susceptible de ser extorsionada» y que ha presentado una denuncia penal ante las autoridades suizas.
La filtración, que se produjo a mediados de julio, no afectó, según se informa, a los sistemas informáticos internos de Stadler, ni a sus instalaciones de producción, ni a sus operaciones ferroviarias globales. Según la empresa, los atacantes solo obtuvieron información técnica de un proveedor, sin que se vieran expuestos datos críticos para la seguridad ni información personal relevante.
Everest, que pasó de ser una operación de ransomware a convertirse en un grupo dedicado al robo de datos y la extorsión, suele amenazar con filtrar la información robada a menos que las víctimas paguen. Aunque Stadler aún no ha aparecido en el sitio web de filtraciones de la banda, el incidente pone de relieve los crecientes riesgos de ciberseguridad que plantean los proveedores externos y las plataformas compartidas.
El ataque supone además el segundo incidente cibernético grave revelado por Stadler en los últimos años, lo que pone de relieve que los grupos de ciberdelincuentes siguen teniendo en el punto de mira a sectores críticos como la fabricación y el transporte.
La banda de ransomware Anubis reivindica el ataque a Fairlife y alega el robo de 1 TB de datos
La banda de ransomware Anubis ha reivindicado la autoría del ciberataque que recientemente interrumpió las operaciones de Fairlife, la filial láctea de Coca-Cola, y amenaza con filtrar datos corporativos presuntamente robados a menos que la empresa inicie negociaciones para el pago de un rescate. El grupo afirma que sustrajo alrededor de 1 TB de datos durante el ataque y ha dado a Fairlife de plazo hasta el final de la semana para responder.
Coca-Cola reveló el incidente el 16 de julio, confirmando que actores no autorizados obtuvieron acceso a partes de los sistemas de Fairlife, incluida la infraestructura relacionada con la producción. El ataque detuvo temporalmente la producción en las instalaciones de EE. UU., aunque la empresa afirmó que la calidad y la seguridad de los productos, así como las operaciones en Canadá, no se vieron afectadas.
En una publicación en su sitio de filtraciones de la dark web, Anubis afirmó que había cifrado la infraestructura Nutanix de Fairlife y dejó instrucciones que fueron ignoradas antes de que la empresa anunciara públicamente la brecha de seguridad. El grupo de ransomware alegó además que la recuperación sería imposible sin su clave de cifrado, aunque estas afirmaciones no han sido verificadas de forma independiente.
Ni Fairlife ni Coca-Cola han confirmado si se produjeron robos de datos, y la empresa se ha negado a comentar las últimas acusaciones de Anubis. El incidente pone de relieve la creciente amenaza que suponen los grupos de «ransomware como servicio», siendo Anubis conocido por combinar el robo de datos, el cifrado e incluso capacidades destructivas de borrado para maximizar la presión sobre las víctimas.
El proveedor de tecnología sanitaria Craneware confirma el robo de datos tras un ciberataque
El proveedor de tecnología sanitaria Craneware ha revelado un ciberataque que ha dado lugar al robo de datos de empleados y clientes, lo que lo convierte en el último proveedor del sector sanitario en ser blanco de los ciberdelincuentes. La empresa, con sede en Edimburgo, que proporciona software financiero, de facturación y de análisis a miles de hospitales, clínicas y farmacias de EE. UU., ha declarado que los atacantes accedieron y sustrajeron un volumen significativo de archivos.
Según Craneware, gran parte de los datos afectados parece ser información no confidencial o información normativa de dominio público. Sin embargo, la empresa confirmó que también se accedió y se sustrajo una parte de los datos de los empleados, junto con un subconjunto de registros de clientes y socios. A pesar de la filtración, Craneware informó de que el incidente se ha contenido y que no se ha producido ninguna interrupción en los servicios a los clientes, las operaciones comerciales ni los sistemas centrales.
La empresa ha notificado tanto a la Oficina del Comisionado de Información del Reino Unido (ICO) como al FBI, al tiempo que colabora con especialistas externos en ciberseguridad para determinar el alcance total de la filtración y cualquier obligación adicional de notificación.
El incidente se suma a una tendencia creciente de ciberataques dirigidos contra proveedores de tecnología sanitaria y de la cadena de suministro. Dado que Craneware presta servicio a unos 2.000 hospitales y sistemas sanitarios, así como a 10.000 clínicas y farmacias a través de su plataforma en la nube Trisus, esta filtración pone de relieve los riesgos cada vez mayores a los que se enfrentan las organizaciones que dan soporte a infraestructuras sanitarias críticas.
Los servicios de inteligencia holandeses advierten de que hackers rusos están utilizando cámaras IP para el espionaje
Los servicios de inteligencia holandeses han advertido de que agentes vinculados al Estado ruso están comprometiendo de forma sistemática cámaras IP conectadas a Internet en los Países Bajos, otros países de la UE y la OTAN, y Ucrania, para apoyar operaciones de ciberespionaje. Según el Servicio General de Inteligencia y Seguridad de los Países Bajos (AIVD) y el Servicio de Inteligencia y Seguridad de la Defensa (MIVD), los atacantes están aprovechando cámaras mal protegidas para recabar información sobre actividades militares, logística e infraestructuras críticas.
Los organismos han revelado que las imágenes robadas de las cámaras se están analizando mediante tecnología de reconocimiento de imágenes para identificar vehículos militares, rutas de transporte, entregas de armas y movimientos de tropas. En Ucrania, al parecer, esta información se ha utilizado para localizar personal y equipamiento militar. Los investigadores estiman que más de 87 000 cámaras conectadas a Internet en territorios de la OTAN, la UE y Ucrania podrían ser vulnerables debido a fallos de seguridad sin parchear.
Los expertos en seguridad advierten de que la amenaza va más allá de los objetivos militares. Las cámaras que vigilan plantas de fabricación, instalaciones energéticas, nodos de transporte y centros logísticos pueden proporcionar valiosa información operativa a actores hostiles. Incluso los dispositivos aparentemente inofensivos pueden revelar horarios de envío, movimientos del personal y rutinas de seguridad.
El aviso destaca el papel cada vez más importante del espionaje cibernético en los conflictos modernos e insta a las organizaciones a reforzar la seguridad de las cámaras mediante la aplicación de parches, la segmentación de la red, la autenticación multifactorial, el acceso mediante VPN y la eliminación de la exposición innecesaria a Internet.
Si le preocupan alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere,póngase encontacto con nosotros para saber cómo puede proteger su organización.
Aviso legal
El «Resumen de información sobre amenazas» ha sido elaborado por Integrity360 y recoge las noticias sobre amenazas tal y como las observamos, con la información actualizada a la fecha de publicación. No debe considerarse como asesoramiento jurídico, de consultoría ni de ningún otro tipo de asesoramiento profesional. Cualquier recomendación debe considerarse en el contexto de su propia organización. Integrity360 no adopta ninguna postura política en la información que comparte. Además, las opiniones expresadas no reflejan necesariamente los puntos de vista de Integrity360.