Resumen
La empresa American Tower Corporation ha sido objeto de un ataque cibernético significativo relacionado con ransomware. Según las informaciones divulgadas, el grupo malicioso "shinyhunters" ha comprometido una gran cantidad de datos sensibles, incluyendo información personal de más de 5.2 millones de registros. Este incidente incluye datos de empresas como T-Mobile, Verizon y la US DHS, así como registros técnicos de antenas celulares con coordenadas GPS y códigos físicos de acceso. La empresa ha emitido una alerta urgente para que sus clientes contacten al grupo antes del 15 de junio de 2026, ya que se advierte un posiblemente liberado de datos adicionales.
Detalles de la Alerta
El incidente ocurrió el día 12 de junio de 2026 y afectó a American Tower Corporation, una empresa líder en la instalación de antenas celulares. El ataque fue atribuido al grupo "shinyhunters", un actor malicioso que no ha sido identificado con sectores específicos, países o motivaciones. La alerta incluye una llamada a la acción para que los afectados contacten al grupo antes del 15 de junio de 2026 para evitar la publicación adicional de datos sensibles.
El Grupo Detras del Ataque
El atacante detrás del incidente es el grupo "shinyhunters", un actor cibernético conocido por su actividad en ransomware y brechas de seguridad. Según las informaciones disponibles, este grupo no ha sido asociado con sectores específicos ni con motivaciones particulares, pero ha demostrado un interés en robar datos sensibles de empresas y organizaciones.
Datos Expuestos
Los registros comprometidos incluyen:
- Más de 5.2 millones de registros que contienen información personal (PII) de clientes y propietarios de terrenos.
- Datos vinculados a empresas como T-Mobile, Verizon y el Departamento de Seguridad Interna de los Estados Unidos (DHS).
- Registros técnicos de activos de antenas celulares con coordenadas GPS y códigos físicos de acceso para complejos de antenas.
- Cientos de registros internos corporativos, incluyendo datos sensibles de operaciones y gestión.
Indicadores de Compromiso (IOCs)
No hay Indicadores de Compromiso publicos disponibles.
Recomendaciones
Se recomienda a American Tower Corporation que tome medidas inmediatas para:
- Contactar al grupo "shinyhunters" antes del 15 de junio de 2026, según la alerta divulgada.
- Reforzar las medidas de seguridad de sus sistemas y monitorear activamente su infraestructura para detectar brechas de seguridad.
- Considerar la posibilidad de legal actions contra el grupo si se confirma que los datos comprometidos han sido utilizados en actividades ilegales.
- Consultar con expertos en ciberseguridad para evaluar el impacto y desarrollar planes de contingencia.