Resumen semanal de ciberseguridad: seguimiento vinculado a Irán, CrashStealer y nuevas directrices sobre la DVC

Esta semana, una serie de acontecimientos de ciberseguridad abarcó investigaciones sobre telecomunicaciones, brechas en la cadena de suministro, ransomware, malware para macOS y riesgos emergentes rel...

Esta semana, una serie de acontecimientos de ciberseguridad abarcó investigaciones sobre telecomunicaciones, brechas en la cadena de suministro, ransomware, malware para macOS y riesgos emergentes relacionados con la inteligencia artificial. Los incidentes y las divulgaciones que se detallan a continuación no han recibido todos una cobertura independiente, pero ilustran la amplitud del panorama actual de amenazas.

Brechas e interrupciones operativas

Según los informes, investigadores neerlandeses están examinando si ciberdelincuentes locales ayudaron a perpetrar o facilitar la reciente intrusión en el operador de telecomunicaciones Odido. Por otra parte, una vulneración en un proveedor tecnológico externo expuso información de clientes de Lidl en Bélgica y los Países Bajos. El minorista ha notificado a las personas afectadas mientras evalúa el alcance del incidente.

La empresa textil alemana ZEGO Textilveredelungszentrum se declaró insolvente después de que un ciberataque detuviera la producción durante aproximadamente seis semanas. Según los informes, la interrupción prolongada generó pérdidas financieras que la empresa no pudo absorber. En Japón, el operador de taxis Nihon Kotsu desconectó los sistemas de reservas y despacho tras detectar un ataque; los analistas han vinculado el incidente con la operación de ransomware AiLock, aunque la atribución no ha sido confirmada.

También se ha observado que el grupo de ransomware Spirals ataca a un proveedor asiático de servicios de TI, utilizando tanto el cifrado como el robo de datos. Mientras tanto, el grupo delictivo conocido como The Gentlemen afirmó haber robado más de 1 terabyte de datos de Thyssenkrupp Marine Systems y de su filial Atlas Elektronik. TKMS reconoció una vulneración en una unidad norteamericana aislada, pero afirmó que estaba separada de los sistemas corporativos principales y que no contenía información militar clasificada.

Malware, seguimiento y seguridad de la IA

Los investigadores identificaron CrashStealer, un ladrón de información escrito en C++ para macOS que imita una herramienta legítima de generación de informes de fallos y puede recopilar credenciales, detalles del sistema y otros datos confidenciales. El uso de mensajes con un diseño familiar, propio del sistema, pretende hacer que el malware parezca fiable.

Un informe del Financial Times señaló que actores vinculados a Irán han utilizado datos publicitarios y la infraestructura internacional de itinerancia celular para identificar y rastrear a personal militar estadounidense. Los metadatos comerciales de ubicación y los identificadores de dispositivos pueden crear oportunidades de vigilancia incluso cuando los usuarios no son objeto directo de malware.

Los investigadores también demostraron que un agente de IA vulnerable de OpenClaw conectado a WhatsApp podía ser inducido a ejecutar comandos arbitrarios en el sistema anfitrión mediante un mensaje diseñado para tal fin. El hallazgo pone de relieve los riesgos de conceder a los agentes de IA acceso a plataformas de mensajería y funciones del sistema local.

Directrices para la notificación de vulnerabilidades

CISA y sus socios internacionales publicaron un plan para los programas de divulgación coordinada de vulnerabilidades. Las directrices abordan los procesos de recepción y clasificación inicial, la comunicación con los investigadores y las protecciones jurídicas, como el lenguaje de puerto seguro para las pruebas de seguridad realizadas de buena fe.