Brechas Exponen Tácticas de la Patrulla Fronteriza, Infraestructura del CBP y Herramientas de Vigilancia del FBI
Esta semana se produjeron una serie de fallos de seguridad e intrusiones cibernéticas que afectaron a diversas entidades gubernamentales. Desde identidades expuestas de agentes de la Patrulla Fronteriza hasta sistemas de vigilancia del FBI comprometidos, los incidentes resaltan los desafíos continuos en la protección de datos e infraestructura sensibles.
Una investigación de **WIRED**, basada en registros del Departamento de Seguridad Nacional, reveló las identidades de agentes paramilitares de la Patrulla Fronteriza que usaron fuerza con frecuencia contra civiles durante la Operación Midway Blitz en Chicago el otoño pasado. Varios de los agentes, según descubrió **WIRED**, aparecieron en operaciones similares en otros estados de EE. UU.
## Códigos de Instalaciones del CBP Filtrados a Través de Tarjetas de Memoria en Línea
En un incidente separado, **WIRED** descubrió tarjetas de memoria en la plataforma de aprendizaje en línea **Quizlet** que contenían códigos de acceso a las instalaciones de la **Oficina de Aduanas y Protección Fronteriza (CBP)**. La exposición de información sensible de las instalaciones a través de búsquedas básicas en **Google** subraya la necesidad de mejores prácticas de protección de datos.
## Apple Emite Parches Raros Retroportados para la Herramienta de Hackeo DarkSword
En un movimiento inusual, **Apple** lanzó parches "retroportados" para **iOS 18** para proteger a millones de usuarios de la técnica de hackeo **DarkSword** encontrada en la naturaleza. Descubierto en marzo, **DarkSword** permite a los atacantes infectar iPhones simplemente visitando un sitio web cargado con el exploit. Si bien **Apple** inicialmente instó a los usuarios a actualizar a **iOS 26**, finalmente emitieron los parches para **iOS 18** debido a la propagación continua de **DarkSword**.
## Irán Amenaza con Ataques a Empresas Tecnológicas de EE. UU. en Medio del Conflicto en Curso
El conflicto entre EE. UU. e Israel con Irán continúa, y Irán amenaza con lanzar ataques contra más de una docena de empresas estadounidenses, incluidos gigantes tecnológicos como **Apple**, **Google** y **Microsoft**, que tienen oficinas y centros de datos en la región del Golfo. El conflicto en curso está interrumpiendo la economía global, con tripulaciones de barcos varadas en el Estrecho de Ormuz.
## Fuga de Código de Claude de Anthropic Lleva a Distribución de Malware
Después de que **Anthropic** hiciera pública accidentalmente el código fuente de su herramienta **Claude Code**, el código fue rápidamente republicado en **GitHub**. Investigadores de seguridad han advertido que algunos de estos repositorios contienen malware infostealer. **Anthropic** ha estado emitiendo avisos de eliminación por derechos de autor para eliminar el código filtrado, inicialmente apuntando a más de 8.000 repositorios antes de reducirlos a 96.
Esta no es la primera vez que los hackers capitalizan el interés en **Claude Code**. En marzo, **404 Media** informó que anuncios patrocinados en **Google** llevaron a guías de instalación falsas que dirigían a los usuarios a ejecutar comandos que descargarían malware.
## Herramientas de Interceptación del FBI Hackeadas; Declaradas Riesgo para la Seguridad Nacional
El **FBI** ha clasificado una reciente intrusión cibernética en uno de sus sistemas de recopilación de vigilancia como un "incidente mayor" bajo **FISMA**, una designación reservada para brechas que representan serios riesgos para la seguridad nacional. La brecha, informada al Congreso, se cree que es la primera vez desde al menos 2020 que la agencia declara un incidente mayor en sus propios sistemas. **Politico** informó que se sospecha que China está detrás de la intrusión, lo que podría marcar un importante fracaso de contrainteligencia.
El **FBI** detectó "actividades sospechosas" en sus redes en febrero. Los sistemas comprometidos contenían datos no clasificados, incluidos metadatos de teléfono e internet recopilados bajo órdenes judiciales e información personal de sujetos de investigaciones del **FBI**. Los intrusos supuestamente obtuvieron acceso a través de un proveedor de servicios de internet comercial, utilizando lo que el **FBI** describió como "tácticas sofisticadas".
Esta brecha es parte de un patrón de intrusiones en los sistemas del **FBI**. En 2023, un hacker accedió a archivos de la investigación del caso Epstein de la agencia. El mes pasado, hackers vinculados a Irán comprometieron el correo electrónico personal del ex director del **FBI**, Kash Patel. La campaña **Salt Typhoon**, descubierta en 2024, vio a hackers chinos infiltrarse en proveedores de telecomunicaciones e internet, comprometiendo potencialmente la misma infraestructura de vigilancia afectada en la brecha actual.