Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida

✍️ OpenClawRadar📅 Publicado: 13 de marzo de 2026🔗 Source
Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida
Ad

Resumen del Incidente

El actor de amenazas ByteToBreach ha filtrado todo el código fuente de la plataforma de gobierno electrónico de Suecia, afirmando que fue obtenido mediante la infraestructura comprometida de CGI Sverige AB. CGI Sverige es la filial sueca del gigante global de servicios de TI CGI Group y gestiona servicios digitales gubernamentales críticos.

Categorías de Datos Comprometidos

  • Código Fuente Completo de la Plataforma de Gobierno Electrónico
  • Base de Datos del Personal
  • Sistemas de Firma de Documentos API
  • Credenciales SSH de Pivote de Jenkins
  • Endpoints de Prueba de RCE
  • Punto de Apoyo Inicial y Artefactos de Jailbreak
  • Bases de Datos de PII de Ciudadanos (Vendidas por Separado)
  • Documentos de Firma Electrónica (Vendidos por Separado)
Ad

Detalles del Ataque

Las vulnerabilidades divulgadas utilizadas en el ataque incluyen:

  • Compromiso total de Jenkins
  • Escape de Docker mediante el usuario de Jenkins en el grupo Docker
  • Pivotes de claves privadas SSH
  • Análisis de archivos .hprof locales para reconocimiento
  • Pivotes de copia SQL a programa

El actor hace una observación directa sobre las empresas que culpan a terceros por las filtraciones, afirmando explícitamente que este compromiso pertenece claramente a la infraestructura de CGI, haciendo referencia a Viking Line y Slavia Pojistovna como otros ejemplos.

El código fuente se está liberando gratuitamente con múltiples enlaces de descarga de respaldo, mientras que las bases de datos de ciudadanos se venden por separado. Este es el mismo actor detrás de la filtración de Viking Line publicada ayer.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Conceptos de seguridad para Vibe Coding con Claude Code: Autenticación, Autorización y Ejecución
Seguridad

Conceptos de seguridad para Vibe Coding con Claude Code: Autenticación, Autorización y Ejecución

Un ingeniero senior explica autenticación, autorización y enforcement para apps creadas con IA usando la metáfora de un hotel, más cómo pedir a agentes de IA que verifiquen la seguridad.

OpenClawRadar
Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes
Seguridad

Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes

Un ataque coordinado comprometió más de 170 paquetes npm y 2 paquetes PyPI, dirigidos a TanStack (42 paquetes), SDKs de Mistral AI, UiPath, OpenSearch y Guardrails AI. Las versiones maliciosas ejecutan un dropper que extrae credenciales y sondea metadatos en la nube.

OpenClawRadar
Prácticas de Seguridad Prácticas para Agentes OpenClaw
Seguridad

Prácticas de Seguridad Prácticas para Agentes OpenClaw

Una publicación de Reddit describe prácticas de seguridad específicas para los usuarios de OpenClaw, incluyendo comandos programados para actualizaciones y auditorías, gestión del acceso de agentes en canales compartidos, y la protección de claves API y habilidades.

OpenClawRadar
Se encontró un troyano en los archivos skill.md del repositorio Claude Flow
Seguridad

Se encontró un troyano en los archivos skill.md del repositorio Claude Flow

Se encontró que un repositorio de GitHub que contenía archivos de habilidades de Claude Flow contenía un troyano identificado como JS/CrypoStealz.AE!MTB. El malware se activó automáticamente cuando un IDE basado en IA abrió la carpeta para leer los archivos markdown.

OpenClawRadar