Brightspeed, uno de los mayores constructores de infraestructura de fibra óptica de EE.UU., ha sido víctima de un ataque informático.La banda ha amenazado con divulgar el conjunto completo de datos si no se inician negociaciones para un pago o rescate. Se desconoce la cifra que ha pedido el grupo.
Se cree que los cibermalos pueden haber accedido a partes del portal de gestión de clientes de la compañía o a su infraestructura de almacenamiento de datos.
En el momento de escribir este artículo Brightspeed aún no había publicado una declaración oficial sobre esta supuesta violación de datos. La sala de prensa de la operadora aparece ahora mismo, de hecho, con un error 503.
El recién llegado al mundo del cibercrimen
Este gigante telco opera una infraestructura de banda ancha en una veintena de estados, manteniendo una red que da servicio a más de 7,3 millones de hogares y empresas. En los últimos años Brightspeed ha expandido rápidamente su despliegue de fibra, jugando un papel clave en el país norteamericano.
Por su parte Crimson Collective es un grupo de ransomware de reciente creación (emergió públicamente a mediados de 2025). En los últimos meses ha reclamado ataques de alto perfil. Su víctima más destacada hasta ahora es Red Hat, a la que le robó más de 28 000 repositorios internos y exfiltró unos 570 GB de datos. También reivindicó otra intrusión contra Nintendo y podría haber participado en más incidentes, como el de Discord.
La estructura interna y conexiones de esta formación no están completamente claras, aunque expertos han señalado indicios de colaboración con otros grupos cibercriminales como Scattered Lapsus$ Hunters y ShinyHunters para amplificar su alcance y presión de extorsión.