- Origen
- Múltiples fuentes: CSO Online, FBI, CISA, NSA, EPA, Departamento de Energía, US Cyber Command
- Fecha
- 2026-04-09T04:06:54.49142+00:00
- Resumen
- Según un informe conjunto de seis agencias federales de EE. UU., actores afiliados a Irán han comprometido controladores lógicos programables (PLCs) expuestos a internet en infraestructuras críticas estadounidenses, incluyendo sectores de agua, energía y gobierno local. Los ataques, activos desde marzo de 2026, manipularon dispositivos Rockwell Automation y Allen-Bradley, causando interrupciones operativas y pérdidas financieras. Los atacantes usaron infraestructura extranjera y software legítimo para acceder a PLCs expuestos, extrajeron archivos, alteraron datos SCADA/HMI e instalaron software de acceso remoto para mantener persistencia. Se advierte que también podrían estar atacando dispositivos Siemens S7. Esta campaña refleja debilidades estructurales en entornos OT, donde hardware obsoleto y configuraciones inseguras facilitan la intrusión. La actividad se vincula a un patrón recurrente de ataques iraníes a sistemas de control industrial en EE. UU., con el objetivo de causar efectos disruptivos en el país, en el contexto de tensiones entre EE. UU., Irán e Israel. Se recomienda a las organizaciones monitorear accesos, controlar puertos OT y aplicar configuraciones seguras, mientras se insta a fabricantes a garantizar productos seguros por diseño.