Las autoridades estadounidenses investigan una brecha de datos en Micro-Comm, un fabricante de tecnología para servicios de agua en Olathe, Kansas. Este evento pone de manifiesto amenazas a la ciberseguridad de infraestructuras críticas. Micro-Comm y el FBI confirmaron el ataque, que no había sido informado previamente.
La responsabilidad fue asumida por Barracuda, un grupo de ransomware que afirma estar motivado por el beneficio y no patrocinado por el gobierno. El grupo publicó lo que dijo ser casi 850,000 archivos de empresas con aproximadamente 644 gigabytes de datos.
Micro-Comm fabrica controladores lógicos programables (PLC), dispositivos informáticos utilizados para controlar maquinaria dentro de redes de infraestructuras críticas, en este caso por instalaciones de procesamiento de aguas residuales.
La brecha de Micro-Comm pone en evidencia la complejidad de proteger los sistemas de agua locales de EU y los proveedores que los apoyan frente al aumento de ciberataques a sistemas informáticos integrados en la infraestructura crítica del país.

La brecha se produjo durante una oleada de hackeos a finales de julio que tuvieron como objetivo a empresas públicas en Minnesota y al menos otros seis estados. Los expertos en ciberseguridad creen que los ataques formaban parte de una campaña cibernética de larga duración vinculada a Irán.
CISA informó que los hackers estaban utilizando IA para facilitar sus ataques al equipo de Siemens. Posteriormente, la empresa afirmó que estaba colaborando con CISA y que sus productos son seguros. CISA remitió las preguntas a Micro-Comm. Jim Cote, copropietario de la empresa, dijo que la empresa descubrió la brecha el 31 de julio.
Cote afirmó que los archivos publicados por los hackers no contenían información sensible como contraseñas y credenciales de usuario, ni datos relacionados con la capacidad de Micro-Comm para acceder remotamente a sus dispositivos.

La empresa informó a sus clientes que había sufrido un ataque limitado de malware y que cualquier información sensible en los archivos estaba cifrada. La empresa afirmó que la brecha “no está relacionada en absoluto con los ataques al sistema de agua que actualmente se están informando en las noticias.
” Cote dijo que el FBI informó a la empresa de que la brecha de datos fue un ataque oportunista, no dirigido específicamente a Micro-Comm, y que la compañía recomendó a los clientes cambiar las contraseñas por precaución.
Aproximadamente 200 de los sistemas SCADAview CSX de la compañía, que se utilizan en estados de EU, son accesibles desde internet, según la empresa de m
Etiquetas: Ciberseguridad, Hackeo, Irán, Micro-Comm, FBI, Tecnología · Ciberseguridad global
