Amazon Web Services

Organización · 10 artículos
Compartir
6 fuentesDiario BitcoinEl MundoEl UniversalInfobae
hace 4 h

El grupo ShinyHunters asegura haber hackeado servicios del FBI obteniendo datos personales de agentes

El grupo de ciberdelincuentes conocido como ShinyHunters ha asegurado haber accedido a múltiples servicios del FBI, consiguiendo robar datos personales de "todos los empleados y aspirantes" de esta organización estadounidense, los cuales amenazan con filtrar si no se retira un informe que contiene acusaciones contra dichos actores maliciosos. Concretamente, el hackeo se llevó a cabo durante la noche del lunes y los atacantes han afirmado haber obtenido tanto nombres como direcciones, números de teléfono e información sobre familiares de los empleados del FBI, consiguiendo recabar entre dos y tres terabytes de datos, tal y como lo han compartido en una publicación en la dark web. Así lo han dado a conocer medios como TechCrunch, que ha accedido a esta publicación de los ciberdelincuentes y, 404 Media, que ha examinado una muestra compartida por el propio grupo ShinyHunters que incluía datos personales de 5.000 empleados del FBI, incluyendo algunos de los nombres, direcciones y números de teléfonos robados. En este sentido, el medio citado ha aclarado que han podido verificar la veracidad de algunos de los datos de la muestra comparándolos con registros públicos, por lo que, al menos, se trata de información real, incluso, de personas relacionadas con el Departamento de Justicia de Estados Unidos. Siguiendo esta línea, los actores maliciosos también consiguieron acceder a la web de empleos del FBI, donde mostraron un mensaje de "Este sitio ha sido incautado por ShinyHunters", como prueba de su capacidad para ceder a los servicios del FBI, como ha recogido 404 Media. Actualmente, este portal ofrece un mensaje de que el sitio web está "temporalmente fuera de servicio por mantenimiento, pero volverá a estar operativo pronto". "Todos los datos del FBI fueron comprometidos, incluyendo PII/PHI [información personal identificable e información sanitaria protegida] de empleados actuales y antiguos del FBI y toda la información de los solicitantes. Aquí tenemos mucho más de lo que decimos", han asegurado los ciberdelincuentes. La motivación detrás de este ataque es que ShinyHunters exige que el FBI retire un informe sobre el grupo en el que se lanzan acusaciones contra estos ciberdelincuentes que, según ellos, no son verdad. Este informe trata sobre un ciberataque que afectó a un sistema de gestión del aprendizaje en línea, provocando una interrupción del servicio para instituciones educativas y estudiantes en Estados Unidos. Para llevar a cabo la vulneración de los servicios del FBI, el grupo ha señalado que utilizó un exploit de día cero en PeopleSoft, un producto desarrollado por Oracle para departamentos de recursos humanos, que almacenan información personal los empleados. Asimismo, consiguieron acceder a servidores de Amazon Web Services, concretamente a la nube GovCloud, y descargar datos. Por su parte, un portavoz del FBI ha compartido al medio citado que está al tanto de "denuncias sobre actividades no autorizadas que afectan a FBIjobs.gov" y ha aseverado que actualmente lo están investigando. Cabe destacar que el grupo ShinyHunters es conocido por ser el artífice de otros 'hackeos'. Por ejemplo, el pasado mes de abril aseguró haber vulnerado los servidores en la nube de la compañía de videojuegos Rockstar Games logrando acceder a sus datos internos y amenazando con filtrarlos públicamente.

Compartir

Toda la cobertura

página 1 de 1

ShinyHunters afirma haber hackeado al FBI y robado hasta 3 TB de datos

ShinyHunters afirma que explotó una vulnerabilidad de Oracle PeopleSoft para entrar en la página de empleos del FBI y desplazarse hacia sistemas en AWS GovCloud. El grupo asegura haber descargado entre 2 TB y 3 TB de información, pero dice que no busca dinero: exige que la agencia retire acusaciones formuladas contra sus métodos de extorsión. El FBI investiga la denuncia, que no ha sido confirmada públicamente.

Diario BitcoinDiario BitcoinCanutohace 6 h

TBC y AWS llevan a clientes un modelo de video de IA optimizado con neuronas vivas

The Biological Computing Co. se asoció con AWS para comercializar un modelo de video generativo optimizado a partir de experimentos con neuronas vivas. La startup presentó inicialmente afirmaciones de hasta cinco veces más velocidad y 80% menos costo de inferencia, aunque una comunicación corregida describió resultados distintos y todavía no existen benchmarks públicos independientes que permitan comprobar plenamente su desempeño.

Diario BitcoinDiario BitcoinCanuto22 sept

AWS presenta Strands, un harness de agentes que promete ahorrar 28% de tokens

AWS lanzó Strands, un harness de agentes de código abierto que, según sus propias pruebas, obtuvo resultados cercanos a Claude Code y Codex usando 28% menos tokens. La herramienta promete simplificar la creación de agentes, aunque sus benchmarks enfrentan una limitación clave: compararon principalmente agentes de programación y todavía falta una evaluación independiente.

Diario BitcoinDiario BitcoinCanuto21 sept

Un analista de Google se infiltró en una gran banda de hackers de la cadena de suministro y la espío desde dentro

Google ha revelado que ha tenido un infiltrado en TeamPCP, el grupo de 'hackers' responsable de una de las mayores campañas de ataques a la cadena de suministro registradas hasta ahora, capaz de comprometer proyectos como Mistral AI y LiteLLM, al igual que GitHub, OpenAI y la Comisión Europea, lo que le permitió espiarlo desde dentro, avisar a las víctimas y detener parte de sus extorsiones. La tecnológica ha revelado la existencia de su infiltrado en la conferencia de investigación de seguridad LABScon, donde ha aprticipado el investigador del Google Threat Intelligence Group, Austin Larsen, y en declaraciones a WIRED. Desde marzo ha tenido infiltrado a un analista que se encargaba de monitorizar la actividad de TeamPCP. "Una de nuestras personas había estado trabajando durante varios meses para edificar la confianza necesaria con uno de los actores para ser invitado a formar parte de TeamPCP, y ser añadido finalmente al grupo", ha explicado Larsen sobre una monitorización que se inició desde casi el inicio de la campaña. TeamPCP, que apareció 'online' a finales de 2025, infectaba 'software' de código abierto para robar credenciales de desarrolladores y con ellas, colar su 'malware' en otra herramienta muy conocida, en cadena. Entre los proyectos que llegó a comprometer se encuentran Trivy, LiteLLM, Checkmarx, TanStack y Mistral AI, aunque también alcanzó a GitHub, OpenAI y la Comisión Europea, entre las más de mil empresas afectadas. De hecho, utilizó un gusano automatizado, apodado Mini Shai-Hulud (por Dune), que se encargaba de reproducirse a sí mismo para seguir automatizando ataques. A su vez, el analista infiltrado de Google tenía como tarea avisar ante posibles ataques. Así, alertó del almacén de credenciales robadas que el grupo acumulaba, lo que permitió a la tecnológica avisar a tiempo a AWS y Microsoft para que las revocaran antes de que los 'hackers' llegaran a explotarlas. También avisó sobre un miembro del chat del grupo que había usado Inteligencia Artificial (IA) para crear un 'exploit' de día cero contra un 'software' de inicio de sesión muy usado, con el que podían saltarse su doble factor de autenticación, y que finalmente el desarrollador pudo parchear. Entre los datos que aportaba el infiltrado y los que llegó a filtrar ShinyHunters, el grupo de 'hackers' al que TeamPCP se asoció para rentabilizar sus ataques y que se rebeló contra ellos al pasar a Larsen el registro completo de los chats, Google tenía una visión casi total de la operación. La reacción de TeamPCP a la filtración de ShinyHunters fue estrechar su círculo, mover los datos a otro servidor y expulsar tanto al grupo de 'hackers' como al analista de Google, sin saber que este era el infiltrado. Uno de los presuntos líderes de TeamPCP, a quien la cadena pública australiana ABC identificó como Ruben Ian Thomson, australiano de poco más de 20 años, cayó por un error de principiante. Google, según Larsen, fue capaz de reconstruir su identidad a partir de un alias muy activo en el chat del grupo, que aparecía en filtraciones de foros de 'hackers' vinculado a una cuenta de correo personal; y, sobre todo, porque al hacer una copia de todo el material robado en un Google Drive de su propia cuenta, dejó el acceso servido. Google avisó al FBI y acabaron detenidos tanto él como Louis Michael Gaebler. Los arrestos se produjeron a finales del mes pasado en Perth (Australia) y, según la Policía Federal Australiana (AFP), Thomson y Gaebler afrontan 14 cargos en total (ocho y seis, respectivamente) por delitos de intrusión de datos, suplantación de identidad y blanqueo mediante criptomonedas. La investigación se inició en abril junto al FBI y la AFP cifra en mas de mil organizaciones comprometidas, en más de 500.000 las credenciales expuestas y en al menos 300 GB de datos robados. La Cyber Disruption Unit, la nueva unidad recientemente creada por Google, es la prueba del giro que está dando la tecnológica hacia un combate más agresivo contra el cibercrimen y el hackeo patrocinado por Estados. Sobre ello, Larsen apunta que "escribir informes solo sirve hasta cierto punto. Pasar a la acción para proteger a usuarios y clientes es el siguiente paso".

InfobaeInfobaeNewsroom Infobae21 sept