Daily Beirut

Mundo

850.000 archivos filtrados tras ciberataque a fabricante de controles para

Las autoridades estadounidenses investigan un ataque a Micro-Com, empresa de Kansas especializada en sistemas de control industrial, que derivó en la publicación de 850.000 archivos y 644 GB de datos, sin evidencia de vínculo con las recientes campañas contra infraestructura hídrica.

··3 min de lectura
850.000 archivos filtrados tras ciberataque a fabricante de controles para
Compartir

Las autoridades estadounidenses están llevando a cabo una investigación sobre un ciberataque dirigido contra Micro-Com, una pequeña empresa con sede en Olathe, estado de Kansas, dedicada a la fabricación de tecnologías para instalaciones de agua. El incidente pone de manifiesto los riesgos persistentes para la seguridad cibernética de la infraestructura crítica, aunque no se ha establecido conexión entre este caso y una ola de ataques previos contra plantas de tratamiento de aguas residuales en Minnesota y al menos otras seis jurisdicciones.

Micro-Com, el FBI y la Agencia de Seguridad Cibernética y Seguridad de Infraestructuras (CISA) confirmaron públicamente el suceso, que no había sido reportado anteriormente. La agrupación de ciberdelincuentes conocida como Baracuda reclamó la autoría del ataque. Se trata de una organización relativamente nueva que aplica tácticas de ransomware y afirma actuar exclusivamente con motivaciones económicas, sin respaldo estatal.

El 6 de agosto, Baracuda publicó lo que describió como aproximadamente 850.000 archivos pertenecientes a Micro-Com, con un volumen total cercano a los 644 gigabytes. La compañía produce unidades de control lógico programable (PLC), computadoras industriales empleadas para gestionar maquinaria dentro de redes de infraestructura esencial, específicamente en instalaciones de procesamiento de aguas residuales.

Este incidente subraya la complejidad inherente a la protección de los sistemas locales de suministro y saneamiento de agua, así como de sus proveedores, frente al incremento sostenido de ciberataques contra equipos informáticos integrados en infraestructuras vitales del país.

El ataque a Micro-Com ocurrió durante una oleada de intrusiones registradas a finales de julio, que tuvieron como blanco PLC fabricados por Rockwell Automation, Schneider Electric y Siemens. Expertos en ciberseguridad consideran que dichos ataques forman parte de una campaña prolongada vinculada a Irán.

Ataques contra equipos de control industrial

El 30 de julio, el FBI y la CISA emitieron una alerta conjunta advirtiendo sobre ciberactores que atacaban PLC de Rockwell Automation, Schneider Electric y Siemens.

El 19 de agosto, la CISA señaló que los atacantes estaban utilizando inteligencia artificial para facilitar sus operaciones contra equipos de Siemens. Posteriormente, la propia compañía declaró estar colaborando con la agencia y afirmó que sus productos son seguros.

Dixon Land, portavoz del FBI en Kansas City, indicó mediante correo electrónico que la oficina mantiene contacto con Micro-Com sobre el incidente y coordina acciones con otras agencias encargadas de hacer cumplir la ley. La CISA remitió todas las consultas relacionadas con el caso directamente a la empresa afectada.

Jim Cote, uno de los propietarios de Micro-Com, reveló en una entrevista que la compañía detectó la intrusión el 31 de julio.

Cote explicó que los archivos divulgados por los atacantes no contenían información sensible, como contraseñas de usuarios, credenciales almacenadas por clientes ni datos relativos a la capacidad de acceso remoto de Micro-Com a sus dispositivos.

En un boletín informativo enviado a sus clientes el 8 de agosto, la empresa calificó el ataque como “limitado” y causado por malware, añadiendo que cualquier dato sensible presente en los archivos estaba cifrado. Asimismo, precisó que el incidente “no tiene relación alguna con las intrusiones en sistemas de agua que actualmente se reportan en los medios”.

Cote señaló que el FBI informó a la empresa de que el ataque fue oportunista y no tenía como objetivo específico a Micro-Com. También mencionó que la compañía recomendó a sus clientes cambiar sus contraseñas como medida preventiva.

Según datos de la firma de monitoreo de internet Sensecy, cerca de 200 sistemas SCADAview CSX —uno de los productos de Micro-Com— utilizados en distintos estados estadounidenses, están accesibles desde Internet.

Una lista de archivos recopilada por la plataforma E-Crime, dedicada a la investigación de ciberdelitos para entidades gubernamentales, incluye registros de clientes específicos, como autoridades locales y una instalación militar estadounidense, además de nombres de empleados y documentación técnica sobre productos, incluidas ilustraciones.

Tom Hegel, jefe de investigación de amenazas en la empresa de ciberseguridad SentinelOne, destacó que la publicación de los archivos no implica que ningún sistema de agua haya sufrido una intrusión operativa efectiva, pero reconoció que esa información podría resultar útil para los atacantes en el futuro.

Añade Daily Beirut a tu feed de Google News y recibe lo último primero.
Compartir