Uptime Hamster: 10d 9h 31mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21

American Tower Corporation

Fecha
12 Jun 2026
Actor
shinyhunters
Tipo
Ransomware
Pais
United States
Sector
Telecommunication
Confianza
medium
50
Prioridad analitica
Baja

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

0IOCs
0TTPs
shinyhuntersActor
United StatesPais

Key Points

  • Más de 5.2 millones de registros que contienen información personal (PII) de clientes y propietarios de terrenos.
  • Datos vinculados a empresas como T-Mobile, Verizon y el Departamento de Seguridad Interna de los Estados Unidos (DHS).
  • Registros técnicos de activos de antenas celulares con coordenadas GPS y códigos físicos de acceso para complejos de antenas.
  • Cientos de registros internos corporativos, incluyendo datos sensibles de operaciones y gestión.
  • Contactar al grupo "shinyhunters" antes del 15 de junio de 2026, según la alerta divulgada.

American Tower Corporation

Resumen

La empresa American Tower Corporation ha sido objeto de un ataque cibernético significativo relacionado con ransomware. Según las informaciones divulgadas, el grupo malicioso "shinyhunters" ha comprometido una gran cantidad de datos sensibles, incluyendo información personal de más de 5.2 millones de registros. Este incidente incluye datos de empresas como T-Mobile, Verizon y la US DHS, así como registros técnicos de antenas celulares con coordenadas GPS y códigos físicos de acceso. La empresa ha emitido una alerta urgente para que sus clientes contacten al grupo antes del 15 de junio de 2026, ya que se advierte un posiblemente liberado de datos adicionales.

Detalles de la Alerta

El incidente ocurrió el día 12 de junio de 2026 y afectó a American Tower Corporation, una empresa líder en la instalación de antenas celulares. El ataque fue atribuido al grupo "shinyhunters", un actor malicioso que no ha sido identificado con sectores específicos, países o motivaciones. La alerta incluye una llamada a la acción para que los afectados contacten al grupo antes del 15 de junio de 2026 para evitar la publicación adicional de datos sensibles.

El Grupo Detras del Ataque

El atacante detrás del incidente es el grupo "shinyhunters", un actor cibernético conocido por su actividad en ransomware y brechas de seguridad. Según las informaciones disponibles, este grupo no ha sido asociado con sectores específicos ni con motivaciones particulares, pero ha demostrado un interés en robar datos sensibles de empresas y organizaciones.

Datos Expuestos

Los registros comprometidos incluyen:

  • Más de 5.2 millones de registros que contienen información personal (PII) de clientes y propietarios de terrenos.
  • Datos vinculados a empresas como T-Mobile, Verizon y el Departamento de Seguridad Interna de los Estados Unidos (DHS).
  • Registros técnicos de activos de antenas celulares con coordenadas GPS y códigos físicos de acceso para complejos de antenas.
  • Cientos de registros internos corporativos, incluyendo datos sensibles de operaciones y gestión.

Indicadores de Compromiso (IOCs)

No hay Indicadores de Compromiso publicos disponibles.

Recomendaciones

Se recomienda a American Tower Corporation que tome medidas inmediatas para:

  • Contactar al grupo "shinyhunters" antes del 15 de junio de 2026, según la alerta divulgada.
  • Reforzar las medidas de seguridad de sus sistemas y monitorear activamente su infraestructura para detectar brechas de seguridad.
  • Considerar la posibilidad de legal actions contra el grupo si se confirma que los datos comprometidos han sido utilizados en actividades ilegales.
  • Consultar con expertos en ciberseguridad para evaluar el impacto y desarrollar planes de contingencia.

Diamond Model

Adversary
shinyhunters
Ver perfil →
Victim
American Tower Corporation
United States
Capability
ransomware
Infrastructure
Sin infraestructura confirmada

Referencias y enlaces

→ Perfil del actor shinyhunters en el blog → Ver shinyhunters en IntelTracker → Buscar shinyhunters en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes