unauthorised access to information systems

x00x01x01 reclama ataque contra Corporación Fibex Telecom, C.A.

El 7 de abril de 2026, un actor de amenazas que utilizaba el identificador x00x01x01 (@x00x01x01) reclamó acceso no autorizado a los sistemas de gestión de clientes de Fibex Telecom, específicamente dirigido al panel SMARTOLT (sistemas GPON y OLT). El atacante publicó capturas de pantalla del panel de administración, amenazó con interrumpir los servicios para más de 390.000 usuarios y alegó que Fibex enruta el tráfico de clientes a través de dispositivos chinos en Cantv mediante inspección profunda de paquetes (DPI). Si bien Fibex Telecom confirmó una vulnerabilidad en el software Smartolt de terceros, la compañía negó oficialmente un hackeo total de sus sistemas centrales.

Resumen

Evidencia faltante

No está claro si realmente se filtró algún dato, si se produjeron pérdidas materiales o si el actor de la amenaza cumplió con la amenaza de interrumpir los servicios.

Detalles del impacto

Fibex reconocio acceso no autorizado a software de gestion/monitoreo de clientes de tercero, con datos visibles de clientes, pero nego control administrativo para apagar servicios o afectacion del core de red.

nombres de clientesservice detailsdireccionesnombres de usuarioplataforma SmartOLT de tercerospanel de gestión de clientes

Clasificación y severidad

Categoría
Intrusiones
Subtipo
unauthorised access to information systems
Confianza
Media

Fibex ha reconocido públicamente que se ha producido un acceso no autorizado a un software de terceros destinado a la gestión y supervisión de clientes. Este hecho se clasifica más bien como un acceso no autorizado al sistema que como una filtración de datos confirmada.

Evaluación de severidad

Alta
Impacto funcional
Ninguno
Impacto en la información
Datos personales
Alcance afectado
Varios usuarios
Servicio crítico
Potencial
Confianza pública
Moderado
Recuperabilidad
Regular

Fibex confirmó un acceso no autorizado a una plataforma de gestión y supervisión de terceros con visibilidad de los datos de los clientes, aunque descartó el control del servicio o el compromiso de la red central. El contexto de las telecomunicaciones y los datos de los clientes justifica una gravedad alta con un alto grado de confianza para el acceso no autorizado.

Confidencialidad

Cronología

Reivindicación

x01x00 incluyó a Corporacion Fibex Telecom, C.A. como presunta víctima.

Evidencia y fuentes

6 fuentes