Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida

✍️ OpenClawRadar📅 Publicado: 13 de marzo de 2026🔗 Source
Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida
Ad

Resumen del Incidente

El actor de amenazas ByteToBreach ha filtrado todo el código fuente de la plataforma de gobierno electrónico de Suecia, afirmando que fue obtenido mediante la infraestructura comprometida de CGI Sverige AB. CGI Sverige es la filial sueca del gigante global de servicios de TI CGI Group y gestiona servicios digitales gubernamentales críticos.

Categorías de Datos Comprometidos

  • Código Fuente Completo de la Plataforma de Gobierno Electrónico
  • Base de Datos del Personal
  • Sistemas de Firma de Documentos API
  • Credenciales SSH de Pivote de Jenkins
  • Endpoints de Prueba de RCE
  • Punto de Apoyo Inicial y Artefactos de Jailbreak
  • Bases de Datos de PII de Ciudadanos (Vendidas por Separado)
  • Documentos de Firma Electrónica (Vendidos por Separado)
Ad

Detalles del Ataque

Las vulnerabilidades divulgadas utilizadas en el ataque incluyen:

  • Compromiso total de Jenkins
  • Escape de Docker mediante el usuario de Jenkins en el grupo Docker
  • Pivotes de claves privadas SSH
  • Análisis de archivos .hprof locales para reconocimiento
  • Pivotes de copia SQL a programa

El actor hace una observación directa sobre las empresas que culpan a terceros por las filtraciones, afirmando explícitamente que este compromiso pertenece claramente a la infraestructura de CGI, haciendo referencia a Viking Line y Slavia Pojistovna como otros ejemplos.

El código fuente se está liberando gratuitamente con múltiples enlaces de descarga de respaldo, mientras que las bases de datos de ciudadanos se venden por separado. Este es el mismo actor detrás de la filtración de Viking Line publicada ayer.

📖 Leer la fuente completa: HN AI Agents

Ad

👀 Ver también

Tres Vectores de Ataque Basados en Correo Electrónico Contra Agentes de IA que Leen Correos
Seguridad

Tres Vectores de Ataque Basados en Correo Electrónico Contra Agentes de IA que Leen Correos

Una publicación de Reddit detalla tres métodos específicos que los atacantes pueden usar para secuestrar agentes de IA que procesan correos electrónicos: Anulación de Instrucciones, Exfiltración de Datos y Contrabando de Tokens. Estos métodos explotan la incapacidad del agente para distinguir instrucciones legítimas de instrucciones maliciosas incrustadas en el texto del correo.

OpenClawRadar
La herramienta Cloak reemplaza las contraseñas de chat con enlaces autodestructivos para agentes de OpenClaw.
Seguridad

La herramienta Cloak reemplaza las contraseñas de chat con enlaces autodestructivos para agentes de OpenClaw.

Cloak es una herramienta de código abierto que reemplaza las contraseñas compartidas en el chat con agentes OpenClaw por enlaces autodestructivos. Cada enlace solo puede abrirse una vez, luego la contraseña desaparece, evitando que las contraseñas se acumulen en los historiales de chat.

OpenClawRadar
Auditoría de Seguridad Diaria Automatizada por IA para Tienda Operada por IA
Seguridad

Auditoría de Seguridad Diaria Automatizada por IA para Tienda Operada por IA

Una tienda operada por IA realiza una auditoría de seguridad diaria de forma autónoma sin programación humana ni trabajos cron. El agente de IA verifica vulnerabilidades SSRF, riesgos de inyección y brechas de autenticación, luego genera un informe para revisión del desarrollador senior.

OpenClawRadar
Caelguard: Escáner de seguridad de código abierto para habilidades de OpenClaw
Seguridad

Caelguard: Escáner de seguridad de código abierto para habilidades de OpenClaw

Caelguard es un escáner con licencia MIT que se ejecuta localmente y detecta problemas de seguridad en habilidades de OpenClaw, incluyendo inyección de prompts, recolección de credenciales y cargas útiles ofuscadas. La investigación muestra que aproximadamente el 20% de las habilidades publicadas contienen patrones preocupantes.

OpenClawRadar