What We Missed: Did ShinyHunters 'Breach' ReliaQuest?
El grupo conocido como ShinyHunters presumió públicamente haber vulnerado a la empresa de ciberseguridad ReliaQuest, publicando capturas de pantalla y añadiendo a la compañía a su sitio de filtración de datos. No obstante, la gravedad de este incidente parece exagerada. Según la investigación, un empleado fue víctima de "vishing" e introdujo sus credenciales en una página de inicio de sesión falso, lo que otorgó al atacante acceso de solo lectura a un portal de inicio de sesión único, sin lograr movimientos laterales ni comprometer información delicada.
Por otra parte, un informe reciente de Unit 42 de Palo Alto Networks examinó muestras de software malicioso asistido por inteligencia artificial y concluyó que este tipo de amenazas no es un peligro generalizado en la actualidad. La gran mayoría de los archivos analizados jamás aparecieron en entornos de producción reales y los pocos que sí lo hicieron fueron bloqueados de manera efectiva por las defensas de seguridad existentes. Aunque la inteligencia artificial facilita que los atacantes desarrollen código con mayor rapidez, las herramientas de protección actuales continúan funcionando de forma adecuada.
Finalmente, dos presuntos integrantes del grupo TeamPCP fueron detenidos en Australia Occidental, tras investigaciones difundidas en reportes de medios y de una firma de inteligencia de amenazas. Uno de los arrestados ha sido señalado como cabecilla y enfrenta una acusación federal en los Estados Unidos. Aunque todavía existen dudas sobre la participación exacta de estos sospechosos en diversos incidentes como ataques a la cadena de suministro, las detenciones representan un avance positivo hacia la rendición de cuentas y la justicia.