x00x01x01 reclama ataque contra Corporación Fibex Telecom, C.A.
El 7 de abril de 2026, un actor de amenazas que utilizaba el identificador x00x01x01 (@x00x01x01) reclamó acceso no autorizado a los sistemas de gestión de clientes de Fibex Telecom, específicamente dirigido al panel SMARTOLT (sistemas GPON y OLT). El atacante publicó capturas de pantalla del panel de administración, amenazó con interrumpir los servicios para más de 390.000 usuarios y alegó que Fibex enruta el tráfico de clientes a través de dispositivos chinos en Cantv mediante inspección profunda de paquetes (DPI). Si bien Fibex Telecom confirmó una vulnerabilidad en el software Smartolt de terceros, la compañía negó oficialmente un hackeo total de sus sistemas centrales.
Resumen
Evidencia faltante
Detalles del impacto
Fibex reconocio acceso no autorizado a software de gestion/monitoreo de clientes de tercero, con datos visibles de clientes, pero nego control administrativo para apagar servicios o afectacion del core de red.
Clasificación y severidad
- Categoría
- Intrusiones
- Subtipo
- unauthorised access to information systems
- Confianza
- Media
Fibex ha reconocido públicamente que se ha producido un acceso no autorizado a un software de terceros destinado a la gestión y supervisión de clientes. Este hecho se clasifica más bien como un acceso no autorizado al sistema que como una filtración de datos confirmada.
Evaluación de severidad
Alta- Impacto funcional
- Ninguno
- Impacto en la información
- Datos personales
- Alcance afectado
- Varios usuarios
- Servicio crítico
- Potencial
- Confianza pública
- Moderado
- Recuperabilidad
- Regular
Fibex confirmó un acceso no autorizado a una plataforma de gestión y supervisión de terceros con visibilidad de los datos de los clientes, aunque descartó el control del servicio o el compromiso de la red central. El contexto de las telecomunicaciones y los datos de los clientes justifica una gravedad alta con un alto grado de confianza para el acceso no autorizado.
Cronología
x01x00 incluyó a Corporacion Fibex Telecom, C.A. como presunta víctima.