Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida

Resumen del Incidente
El actor de amenazas ByteToBreach ha filtrado todo el código fuente de la plataforma de gobierno electrónico de Suecia, afirmando que fue obtenido mediante la infraestructura comprometida de CGI Sverige AB. CGI Sverige es la filial sueca del gigante global de servicios de TI CGI Group y gestiona servicios digitales gubernamentales críticos.
Categorías de Datos Comprometidos
- Código Fuente Completo de la Plataforma de Gobierno Electrónico
- Base de Datos del Personal
- Sistemas de Firma de Documentos API
- Credenciales SSH de Pivote de Jenkins
- Endpoints de Prueba de RCE
- Punto de Apoyo Inicial y Artefactos de Jailbreak
- Bases de Datos de PII de Ciudadanos (Vendidas por Separado)
- Documentos de Firma Electrónica (Vendidos por Separado)
Detalles del Ataque
Las vulnerabilidades divulgadas utilizadas en el ataque incluyen:
- Compromiso total de Jenkins
- Escape de Docker mediante el usuario de Jenkins en el grupo Docker
- Pivotes de claves privadas SSH
- Análisis de archivos .hprof locales para reconocimiento
- Pivotes de copia SQL a programa
El actor hace una observación directa sobre las empresas que culpan a terceros por las filtraciones, afirmando explícitamente que este compromiso pertenece claramente a la infraestructura de CGI, haciendo referencia a Viking Line y Slavia Pojistovna como otros ejemplos.
El código fuente se está liberando gratuitamente con múltiples enlaces de descarga de respaldo, mientras que las bases de datos de ciudadanos se venden por separado. Este es el mismo actor detrás de la filtración de Viking Line publicada ayer.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Conceptos de seguridad para Vibe Coding con Claude Code: Autenticación, Autorización y Ejecución
Un ingeniero senior explica autenticación, autorización y enforcement para apps creadas con IA usando la metáfora de un hotel, más cómo pedir a agentes de IA que verifiquen la seguridad.

Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes
Un ataque coordinado comprometió más de 170 paquetes npm y 2 paquetes PyPI, dirigidos a TanStack (42 paquetes), SDKs de Mistral AI, UiPath, OpenSearch y Guardrails AI. Las versiones maliciosas ejecutan un dropper que extrae credenciales y sondea metadatos en la nube.

Prácticas de Seguridad Prácticas para Agentes OpenClaw
Una publicación de Reddit describe prácticas de seguridad específicas para los usuarios de OpenClaw, incluyendo comandos programados para actualizaciones y auditorías, gestión del acceso de agentes en canales compartidos, y la protección de claves API y habilidades.

Se encontró un troyano en los archivos skill.md del repositorio Claude Flow
Se encontró que un repositorio de GitHub que contenía archivos de habilidades de Claude Flow contenía un troyano identificado como JS/CrypoStealz.AE!MTB. El malware se activó automáticamente cuando un IDE basado en IA abrió la carpeta para leer los archivos markdown.