Cientos de empresas que usan Salesforce, en el punto de mira de una nueva campaña de robo de datos – CYBERDEFENSA.MX

Cientos de organizaciones que utilizan la plataforma de gestión de clientes Salesforce están en el punto de mira de una nueva campaña de robo de datos y extorsión atribuida al grupo de ciberdelincuentes ShinyHunters.

Los atacantes han estado buscando portales configurados de forma incorrecta, especialmente aquellos en los que los perfiles de usuario invitados disponen de permisos excesivos. 

Cuando encuentran estas configuraciones débiles, pueden consultar y descargar información almacenada en el software de gestión sin necesidad de autenticarse, lo que facilita el acceso a bases de datos con datos de clientes, contactos o registros comerciales.

Para automatizar el proceso, los cibermalos estarían usando una versión modificada de AuraInspector, una herramienta originalmente desarrollada para analizar la seguridad de aplicaciones en Salesforce.

Según los propios atacantes, la campaña habría permitido acceder a información de cerca de un centenar de grandes empresas a través de unas 400 páginas web conectadas a Salesforce. 

Entre las organizaciones mencionadas por el grupo figuran compañías tecnológicas como Snowflake, Okta, LastPass, AMD o Sony, aunque muchas de ellas aún no han confirmado públicamente el alcance del incidente.

Salesforce se ha guardado las espaldas recalcando que estos ataques no se deben a una vulnerabilidad en su plataforma, sino a errores de configuración en portales públicos o integraciones externas que pueden dejar datos accesibles si no se gestionan correctamente.

Además del robo de información, los hackers estarían utilizando los datos obtenidos para presionar a las organizaciones con amenazas de filtración pública.

Los cibermalos la han cogido con Salesforce

La campaña actual se suma a una serie de ataques contra entornos de Salesforce registrados desde 2024, que han utilizado distintos métodos para acceder a los sistemas de las empresas.

Uno de los más conocidos fue atribuido al grupo UNC6040, vinculado posteriormente con la actividad de ShinyHunters. En esa campaña, los atacantes empleaban vishing (phishing telefónico) para hacerse pasar por personal de soporte técnico y convencer a empleados de que autorizaran aplicaciones maliciosas dentro de su entorno Salesforce.

Estas aplicaciones, disfrazadas como herramientas legítimas de integración otorgaban a los atacantes permisos para consultar y exportar información directamente desde el CRM. Una vez autorizadas, podían acceder a los datos sin necesidad de vulnerar contraseñas o sistemas de autenticación multifactor.

Otra campaña identificada por las autoridades estadounidenses fue atribuida al grupo UNC6395, que logró acceder a instancias de Salesforce explotando tokens OAuth comprometidos de aplicaciones externas, como la plataforma Salesloft Drift. Con esos tokens, los cibermalos pudieron descargar grandes volúmenes de datos desde los entornos corporativos.

En octubre del año pasado, la llamada “Triada del Caos” —formada por los grupos de ransomware Lapsus$, Scattered Spider y el mencionado ShinyHunters— listó en su página de filtraciones a 39 organizaciones, entre ellas Adidas, Google, Disney, Cisco, Air France/KLM, Allianz Life, Qantas o Louis Vuitton, asegurando haberse hecho con aproximadamente 1.000 millones de registros de sus instancias de Salesforce, amenazando con liberarlos si la compañía no accedía a sus demandas de pago.

Mini Shai-Hulud regresa, comprometiendo cientos de paquetes npm

Ha resurgido una campaña de malware autorreplicante conocida como Mini Shai-Hulud, esta vez incrustándose en cientos de paquetes npm. El actor de amenazas detrás de esto, identificado como TeamPCP, ha sido vinculado a oleadas anteriores de la misma campaña, siendo esta última variante más capaz que las oleadas anteriores.

Los investigadores que analizaron la carga útil encontraron un gusano que se propaga de forma autónoma, instala puertas traseras persistentes a nivel del sistema operativo y está diseñado específicamente para sobrevivir a la primera respuesta más común: eliminar el paquete.

Cómo funciona el ataque

El malware se ejecuta en el momento en que se instala un paquete de software afectado, ya sea en el entorno local de un desarrollador o dentro de una canalización de CI/CD. Un gancho se dispara antes de cualquier otro paso, dando a la carga útil acceso inmediato a la máquina.

Recopila tokens de GitHub, tokens npm, claves SSH, credenciales de proveedores de nube y cadenas de conexión de bases de datos. En entornos de compilación automatizados, utiliza la propia identidad confiable de la canalización para obtener credenciales de publicación, lo que le permite enviar versiones de paquetes envenenados al registro con el nombre de un mantenedor legítimo. Los datos robados se envían a repositorios de GitHub controlados por el atacante.

Después de robar un token de publicación, el malware verifica todos los paquetes a los que puede acceder el token, agrega su código a esos paquetes y publica nuevas versiones envenenadas utilizando la cuenta del mantenedor. Por lo tanto, un ejecutor de CI infectado (la máquina o servidor virtual que crea, prueba y publica automáticamente el código de un proyecto) puede contaminar todos los paquetes que el ejecutor puede publicar. También busca en la computadora de un desarrollador otros proyectos de Node.js y se copia en ellos, por lo que una sola instalación infectada puede comprometer una estación de trabajo completa.

«Si alguno de los paquetes afectados se ejecutó en su entorno, trate la máquina o el ejecutor como expuesto hasta que se roten los secretos, se eliminen los artefactos de persistencia y se haya revisado la actividad de publicación reciente». Investigadores de seguridad del Aikido escribió en una publicación de blog.

Quitar el paquete no es suficiente

Los investigadores descubrieron que una reversión de dependencia estándar deja intacto el acceso del atacante. El malware incorpora puertas traseras en la configuración de las herramientas de desarrollo, en particular .vscode/tasks.json y .claude/settings.json, que permanecen en el disco incluso después de que se elimina el paquete npm. Esos archivos deben ser auditados y limpiados para eliminar el punto de apoyo del atacante.

La carga útil también instala servicios en segundo plano a nivel del sistema operativo: un servicio de usuario systemd en Linux, un LaunchAgent en macOS. Ambos ejecutan una puerta trasera llamada kitty-monitor, que sondea la búsqueda de confirmación de GitHub cada hora en busca de comandos remotos firmados. Un segundo proceso, gh-token-monitor, verifica los tokens de GitHub robados cada 60 segundos, alertando al atacante en el momento en que uno es revocado. Un atacante puede mantener el acceso y monitorear la respuesta de la víctima casi en tiempo real, mucho después de que se haya descubierto la infección original.

Múltiple empresas de seguridad han señalado qué dependencias populares están siendo atacadas. En esta ola, se ha vuelto popular el software de visualización de datos, incluidos AntV y TallyUI de código abierto de Alibaba. La campaña también abordó utilidades ampliamente utilizadas como echarts-for-react (un contenedor de React para ECharts) y timeago.js (una pequeña biblioteca de JavaScript que permite a los desarrolladores formatear marcas de tiempo).

«Incluso si solo un subconjunto de esos paquetes recibió actualizaciones maliciosas, la popularidad del ecosistema de paquetes crea una exposición significativa para las organizaciones que automáticamente obtienen nuevas versiones de dependencia». escribieron los investigadores de Socket, una empresa de seguridad de aplicaciones.

La campaña sigue activa. Debido a que el gusano se propaga utilizando tokens robados de entornos infectados, se espera que aumente el número de paquetes afectados. Los investigadores han advertido que cualquier máquina o canalización que haya instalado una versión afectada debe tratarse como totalmente comprometida.

La semana pasada, TeamPCP apuntó a otras bibliotecas de software destacadas con el malware, incluidas TanStack, UiPath y MistralAI.

Esta es una historia en desarrollo y se actualizará a medida que haya información disponible.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

El malware 'Mini Shai-Hulud' compromete cientos de paquetes de código abierto en un extenso ataque a la cadena de suministro

Una campaña de malware que se propaga rápidamente ha infectado cientos de paquetes de software en los principales registros de código abierto, incorporando código de robo de credenciales en herramientas de desarrollo descargadas millones de veces por semana.

El ataque, denominado “mini Shai-Hulud”, tuvo como objetivo bibliotecas de software destacadas, incluidas TanStack, UiPath y MistralAI. Solo el paquete React Router de TanStack representa más de 12 millones de descargas semanales, lo que coloca el código malicioso en lo más profundo de la cadena de suministro de software de las aplicaciones empresariales modernas.

En una publicación de blogTanstack dijo que los equipos de seguridad han retirado del registro todas las versiones de software comprometidas. Si bien no hay evidencia de que se hayan robado las contraseñas de registro, los expertos instan a cualquiera que haya descargado las herramientas afectadas el lunes a cambiar inmediatamente todas las credenciales de nube, servidor y desarrollador conectados, incluidos Amazon Web Services, Google Cloud y GitHub.

El incidente pone de relieve una vulnerabilidad sistémica en la publicación automatizada de software. Las actualizaciones comprometidas eludieron con éxito la autenticación de dos factores y portaron firmas de procedencia criptográficamente válidas. Estas firmas verificaron que los paquetes se originaron en las canalizaciones de integración continua correctas, pero no detectaron que las canalizaciones mismas habían sido manipuladas para autorizar código malicioso.

Los investigadores de seguridad atribuyen la campaña a TeamPCP, un grupo cibercriminal centrado en la nube que surgió a finales de 2025 y que se especializa en automatizar ataques a la cadena de suministro y explotar la infraestructura nativa de la nube, incluidos los entornos Docker y Kubernetes. El grupo, supuestamente responsable del desarrollo anterior de Shai Hulud, introduce silenciosamente su malware en actualizaciones de software confiables, lo que les permite infectar miles de empresas a la vez sin activar alarmas de seguridad.

El grupo es conocido por su capacidad avanzada para ocultar sus huellas (como disfrazar datos robados como tráfico de mensajes anónimos) y sus agresivas tácticas de extorsión, que incluyen amenazar con borrar completamente las computadoras de las víctimas si intentan eliminar el acceso de los piratas informáticos.

Los atacantes activaron el proceso de liberación automatizado mediante una «confirmación huérfana»: código enviado a una bifurcación del repositorio sin una rama correspondiente. Esto les permitió explotar permisos demasiado amplios en los flujos de trabajo de GitHub Actions. Luego, el malware se entregó a través de una dependencia oculta que obtenía una carga útil de 2,3 megabytes muy ofuscada disfrazada de módulo de inicialización.

Tras su ejecución, el malware utiliza Bun (un motor de software de alta velocidad diseñado para ejecutar JavaScript) para robar sistemáticamente claves de seguridad y contraseñas. Se dirige a la infraestructura de la nube de alto nivel, incluidos AWS, Google Cloud Platform, Kubernetes y HashiCorp Vault. El código está diseñado para infiltrarse en redes de nube de Amazon altamente seguras. Al mismo tiempo, rastrea la computadora local del desarrollador en busca de archivos secretos y claves SSH utilizadas para desbloquear otros sistemas corporativos.

Operando como un gusano autopropagante, publica copias de sí mismo en esos proyectos, falsificando su actividad para que aparezca como confirmaciones automatizadas del bot Anthropic Claude. En una medida de extorsión secundaria, el malware genera un nuevo token de registro que contiene una nota de rescate en su descripción, amenazando con un borrado destructivo de la computadora si la víctima intenta revocar el acceso comprometido.

A pesar de las propiedades del malware, los investigadores dijeron a CyberScoop que no lo han visto propagarse.

«Vimos una propagación comunitaria muy limitada», dijo Charlie Eriksen, investigador de seguridad de la firma de seguridad de aplicaciones Aikido Security.

Para mantener el acceso continuo a las estaciones de trabajo de los desarrolladores, el malware se integra en los archivos de configuración de herramientas de desarrollo populares, en particular Visual Studio Code y Claude Code de Anthropic. Esto garantiza que los scripts maliciosos se ejecuten automáticamente cada vez que un desarrollador abre un proyecto o inicia una sesión de codificación de IA.

Stephen Thoemmes, defensor senior de desarrolladores de Snyk, dijo a CyberScoop que este es un punto ciego particular para este tipo de ataques.

«Los directorios como .claude/ y .vscode/ normalmente están excluidos del control de versiones a través de .gitignore y rara vez se analizan como superficies de ataque viables», dijo Thoemmes. «Si bien estos sistemas de tareas y enlaces proporcionan una valiosa automatización para el trabajo legítimo, ofrecen un entorno de ejecución silenciosa para el código malicioso. Para contrarrestar esto, los desarrolladores deben dejar de tratar estas configuraciones locales como benignas y comenzar a aplicar la misma auditoría de seguridad rigurosa a sus directorios de herramientas como lo harían con su infraestructura de producción».

Para evitar la detección, los datos robados se extraen mediante Session, una aplicación de mensajería anónima que rebota datos a través de una red descentralizada. Al disfrazar el robo como tráfico de chat ordinario y cifrado, los piratas informáticos se mezclan con la actividad normal de la red. Esto permite a los atacantes deshacerse por completo de los servidores de «comando» tradicionales que los equipos de seguridad corporativos suelen buscar y bloquear.

El éxito de la campaña “Mini Shai-Hulud” expone un importante punto ciego en la seguridad del software: las defensas actuales verifican de dónde proviene una actualización, pero no si el código que contiene es realmente seguro. Al secuestrar los propios sistemas automatizados de los desarrolladores, los atacantes pudieron estampar su malware con firmas digitales oficiales, lo que demuestra que los atacantes pueden eludir las salvaguardias modernas simplemente utilizando las propias herramientas de una empresa en su contra.

El director ejecutivo de Socket, Feross Aboukhadijeh, dijo a CyberScoop que las organizaciones deben buscar señales de que se instaló una versión de paquete comprometida en CI/CD o entornos de desarrollador, conexiones salientes inesperadas a la infraestructura de la campaña, cambios sospechosos en los archivos de bloqueo de paquetes, publicaciones inusuales de paquetes por parte de sus propios mantenedores o sistemas de CI, y artefactos de persistencia en los directorios de herramientas de los desarrolladores.

«No existe un único interruptor centralizado para este tipo de campaña», afirmó Aboukhadjieh. «La parte difícil es que cuando se confirma un paquete malicioso, es posible que ya se haya instalado dentro de los entornos exactos que los atacantes más desean: máquinas de desarrollo y ejecutores de CI. Puede extraer un paquete del registro, pero no puede retirar automáticamente las credenciales que ya haya robado».

Si bien estos paquetes son mantenidos por voluntarios, Eriksen dijo que el incidente es un gran problema para las empresas debido a la cantidad de equipos de desarrollo que utilizan el software en sus productos y servicios.

«Esto no es una cuestión de 'voluntario' versus corporativo», dijo Eriksen a CyberScoop. «Este es un problema que afecta a toda la sociedad».

Aboukhadjieh dijo a CyberScoop que estos continuos ataques a paquetes populares de software de código abierto son parte de «un análisis más amplio sobre cómo la industria del software consume el código abierto».

«Esta campaña muestra cuán delgada se ha vuelto la línea entre una herramienta de desarrollo y una infraestructura crítica», dijo. «Cuando los atacantes comprometen herramientas que ya son confiables dentro de los sistemas de compilación, no tienen que irrumpir directamente en todas las empresas. Pueden aprovechar la confianza que esas herramientas ya tienen».

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

RubyGems suspende nuevos registros después de que se cargan cientos de paquetes maliciosos – CYBERDEFENSA.MX

rubígemasel administrador de paquetes estándar para el lenguaje de programación Ruby, ha suspendido temporalmente los registros de cuentas luego de lo que se describió como un «gran ataque malicioso».

«Estamos lidiando con un gran ataque malicioso contra Ruby Gems en este momento», Maciej Mensfeld, gerente senior de productos para la seguridad de la cadena de suministro de software en Mend.io, dicho en una publicación en X. «Los registros están en pausa por el momento. Cientos de paquetes involucrados, en su mayoría dirigidos a nosotros, pero algunos contienen exploits».

Visitantes de RubyGems página de registro Ahora aparecen el mensaje: «El registro de nueva cuenta se ha deshabilitado temporalmente».

Mend.io, que protege RubyGems, dijo que tiene la intención de publicar más detalles una vez que se contenga el incidente. Por el momento se desconoce quién está detrás del ataque.

Ciberseguridad

El desarrollo se produce cuando los ataques a la cadena de suministro de software dirigidos a ecosistemas de código abierto han ido en aumento, con actores de amenazas como TeamPCP comprometiendo paquetes ampliamente utilizados para distribuir malware de robo de credenciales capaz de recopilar datos confidenciales y permitir a los atacantes ampliar su alcance.

En un informe publicado el lunes, Google dijo que las credenciales robadas de los entornos afectados se han monetizado a través de asociaciones con ransomware y grupos de extorsión por robo de datos.

(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).

La propuesta de presupuesto de Trump recortaría cientos de millones más de CISA

El presupuesto fiscal 2027 del presidente Donald Trump recortaría el total de la Agencia de Seguridad de Infraestructura y Ciberseguridad en $707 millonessegún un resumen publicado el viernes, lo que reduciría profundamente una agencia que ya recibió un gran golpe en el primer año de Trump.

Otro documento presupuestario sugiere un impacto menor, pero aún sustancial, de $361 millones, y la discrepancia posiblemente se deba a los puntos de comparación en medio de la incertidumbre presupuestaria para la agencia matriz de CISA, el Departamento de Seguridad Nacional. DHS y CISA no respondieron de inmediato a una solicitud de aclaración.

“En el momento en que se preparó el Presupuesto, el proyecto de ley de asignaciones de 2026 para el Departamento de Seguridad Nacional no estaba promulgado, y los fondos proporcionados por la última resolución continua bajo la cual había estado operando (Ley de Asignaciones Continuas, 2026, división A de la Ley Pública 119-37, modificada por la división H de la Ley Pública 119-75) habían caducado”, señala el resumen del presupuesto. «Las referencias al gasto de 2026 en el texto y las tablas para programas y actividades normalmente previstas en el proyecto de ley de asignaciones para todo el año reflejan el nivel anualizado proporcionado por la última resolución continua».

Según cualquiera de las mediciones, el presupuesto propuesto recortaría profundamente una agencia que inició la administración Trump con aproximadamente $3 mil millones, y estaría sustancialmente por debajo si el Congreso promulga el último plan. El apéndice del presupuesto dice que CISA terminaría con poco más de 2.000 millones de dólares en financiación discrecional según el plan de Trump. Para el año fiscal 2026, los apropiadores buscaron mitigar algunas de las reducciones CISA propuestas por Trump.

El resumen del presupuesto de 2027 recicla un lenguaje idéntico del resumen del presupuesto de 2026 y hace referencia a la finalización de programas que CISA ya ha cerrado.

“El Presupuesto reenfoca a CISA en su misión principal: la defensa de la red federal y la mejora de la seguridad y la resiliencia de la infraestructura crítica, al tiempo que elimina el uso de armas y el desperdicio”, afirma el resumen en los documentos de 2026 y 2027.

Hace referencia a deshacerse de cosas que ya se han recortado, como «oficinas de participación externa como la gestión del consejo, la participación de las partes interesadas y los asuntos internacionales». Habla de poner fin a los programas centrados en la censura, algo que CISA bajo la administración Biden dijo que nunca había hecho, y de la “llamada” desinformación, que CISA dijo que puso fin durante el mandato del expresidente.

El representante de Mississippi Bennie Thompson, el principal demócrata en el Comité de Seguridad Nacional de la Cámara de Representantes, criticó la propuesta de presupuesto para CISA.

«Al igual que la estrategia cibernética del presidente, el presupuesto CISA del presidente refleja su total falta de comprensión de la urgencia de las amenazas cibernéticas que enfrentamos y de cómo movilizar al gobierno para ayudar a enfrentarlas», dijo en una declaración a CyberScoop. “A partir de 2023, CISA estaba gastando 2 millones de dólares para contrarrestar las operaciones de información, un esfuerzo lanzado inicialmente a instancias de los republicanos del Congreso durante la primera administración Trump.

«No hay nada que justifique un recorte imprudente de 700 millones de dólares al CISA, particularmente en un momento de tensiones intensificadas con Irán y una China cada vez más agresiva», continuó. «Estoy comprometido a trabajar con mis colegas para hacer frente a estos recortes y garantizar que podamos proteger al gobierno y las redes de infraestructura crítica».

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Una campaña de phishing impulsada por IA ha comprometido a cientos de organizaciones

A campaña de phishing vinculado al servicio de alojamiento en la nube de IA Railway ha dado a los piratas informáticos acceso a las cuentas en la nube de Microsoft para cientos de empresas, según investigadores de Huntress.

Rich Mozeleski, gerente de producto del equipo de identidad de Huntress, dijo a CyberScoop que la campaña está actualmente vinculada a un actor más pequeño y aproximadamente una docena de direcciones IP, pero ha logrado comprometer cientos de objetivos en las últimas semanas.

A principios de marzo comprometía unas pocas docenas de objetivos por día, pero a partir del 3 de marzo hubo un “aumento masivo” en ese ritmo. Mozeleski dijo que, además de ser más sofisticado de lo habitual, no se utilizaron correos electrónicos ni dominios idénticos, lo que llevó a los investigadores a sospechar que pudieron haber sido generados a través de herramientas de inteligencia artificial. Las plantillas iban desde señuelos de correo electrónico tradicionales hasta códigos QR y sitios cooptados para compartir archivos.

“Solo la cantidad fue como si se hubiera abierto la Caja de Pandora, y la eficacia estaba por las nubes”, dijo Mozeleski.

Un señuelo de phishing de descarga de archivos personalizado utilizado en la campaña. Los investigadores creen que los atacantes utilizaron IA para generar señuelos únicos a escala. (Fuente: Cazadora)

Un señuelo de phishing de descarga de archivos personalizado utilizado en la campaña. Los investigadores creen que los atacantes utilizaron IA para generar señuelos únicos a escala. (Fuente: Cazadora)

La campaña de phishing explota el flujo de autenticación de Microsoft para dispositivos como televisores inteligentes, impresoras y terminales, lo que le otorga al atacante tokens OAuth válidos para esa cuenta por hasta 90 días sin necesidad de contraseña o autenticación multifactor.

En última instancia, Huntress ha visto a cientos de sus clientes caer en estafas de phishing, aunque afirman haber evitado la actividad posterior al compromiso en todos los casos. Pero también creen que sus clientes representan sólo una pequeña fracción del probable conjunto total de víctimas, que podría ascender a miles.

Las entidades afectadas abarcan una variedad de sectores: empresas de construcción y comercio, bufetes de abogados, organizaciones sin fines de lucro, bienes raíces, manufactura, finanzas y seguros, atención médica, gobierno y organizaciones de seguridad pública se encontraban entre las 344 víctimas detalladas en el blog de Huntress.

Para proteger a los clientes, Mozeleski dijo que Huntress emitió el miércoles una actualización de la política de acceso condicional a 60.000 inquilinos de la nube de Microsoft en correos electrónicos provenientes de dominios Railway, un acto que describió como «nada que hayamos hecho antes».

Armando la infraestructura codificada por vibraciones

Los investigadores creen que los atacantes estaban utilizando la plataforma como servicio de Railway, creada para ayudar a los no codificadores a crear sitios web y herramientas, para activar la infraestructura de recolección de credenciales para la campaña.

Al utilizar dominios comprometidos y lanzar señuelos personalizados, los correos electrónicos de phishing evitan la mayoría de las soluciones comerciales de filtrado de correo electrónico. No está claro si utilizaron la herramienta de inteligencia artificial de Railway o una separada para generar los señuelos. De cualquier manera, todos los ataques que Huntress ha observado provienen de la infraestructura IP de Railway.com.

En respuesta a las preguntas de CyberScoop el viernes, el ingeniero de soluciones ferroviarias Angelo Saraceno dijo que la compañía está al tanto del incidente y Huntress se puso en contacto por primera vez el 6 de marzo con respecto al tráfico de phishing que se origina desde una dirección IP específica y tres dominios. “Las cuentas asociadas fueron prohibidas y los dominios bloqueados”, dijo Saraceno.

«Nuestras heurísticas están diseñadas para detectar correlaciones: tarjetas de crédito repetidas, fuentes de código compartidas, infraestructura superpuesta», escribió en un correo electrónico. «Cuando una campaña evita esas señales, llega más lejos de lo que nos gustaría».

Saraceno calificó la detección de fraudes de Railway como «un equilibrio» entre atrapar a los malos actores y verse inundado de falsos positivos, señalando un incidente en febrero, cuando un ajuste en el sistema automatizado de control de abusos de la empresa provocó una interrupción del servicio del cliente.

El viernes temprano, Mozeleski le dijo a CyberScoop que Huntress seguía viendo más de 50 compromisos por día vinculados a dominios de phishing de Railway. Cuando se le preguntó qué más podría haber hecho Railway para evitar el abuso de su plataforma, dijo que se podría mejorar la investigación y validación del uso gratuito de su producto. Señaló productos con pruebas similares, como MailChimp y HubSpot, que cuentan con controles y supervisión para que los usuarios no puedan «entrar en un millón de contactos y comenzar a enviar spam».

«No permitan que nadie entre, inicie una prueba, active recursos y comience a utilizar su infraestructura» para ataques cibernéticos, dijo.

Uno de los contrastes más sorprendentes de la campaña fue el uso de la IA para crear una infraestructura de phishing similar a la de un actor de amenazas patrocinado por el estado o un grupo cibercriminal avanzado al servicio de una estafa de phishing común y corriente.

Esto refuerza las advertencias de los expertos en ciberseguridad de que los ciberdelincuentes de bajo nivel, a menudo llamados “script kiddies” por su dependencia de herramientas de piratería automatizadas, están preparados para convertirse en uno de los mayores beneficiarios de la era de la IA generativa. El mes pasado, John Hultquist, analista jefe del Threat Intelligence Group de Google, dijo que espera que las herramientas de inteligencia artificial ayuden a «los grupos cibercriminales más pequeños más que a los piratas informáticos patrocinados por el estado».

Los testimonios en el sitio web de Railway promocionan la capacidad del servicio para ofrecer «escala automática vertical lista para usar», mientras que otro dijo que «hace que la creación de herramientas de terceros autohospedadas sea casi sin esfuerzo».

También puede darles una ventaja sobre las organizaciones víctimas que tienen políticas internas más restrictivas en torno al uso de la IA para la ciberdefensa.

«Estamos viendo a los delincuentes como los primeros impulsores de la IA», dijo Prakash Ramamurthy, director de productos de Huntress. «No tienen ningún reparo en la PII, no tienen ningún reparo en el entrenamiento de modelos… y este incidente, simplemente por el ritmo al que ha evolucionado, es una especie de testimonio de ello».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.