Noticias
Cobertura de incidentes de seguridad industrial, avisos de fabricantes y actividad de actores de amenaza.
-
2026-07-20
Ransomware golpea a Fairlife LLC y suspende toda la producción láctea en EE. UU.
La filial láctea de Coca-Cola reveló el 16 de julio de 2026 una intrusión de ransomware que obligó a suspender todas las operaciones de producción en Estados Unidos y desencadenó una divulgación de incidente de ciberseguridad material ante la SEC.
Fairlife · Coca-Cola · ransomware · alimentos y bebidas · manufactura · SEC 8-K · Estados Unidos
-
2026-06-29
El fallo del sistema GSM-R de Deutsche Bahn paraliza todos los servicios ferroviarios alemanes durante dos horas
Un error de software durante una ventana de mantenimiento programada el 23 de junio dejó fuera de servicio el sistema de radio GSM-R que coordina las operaciones ferroviarias alemanas, paralizando todos los servicios de larga distancia, regionales y de cercanías en la red de 33.400 km durante aproximadamente dos horas. Las autoridades de seguridad alemanas descartaron sabotaje y ciberataque; la causa fue un defecto de software accidental agravado por el fallo del sistema de redundancia automática.
Deutsche Bahn · GSM-R · ferrocarril · transporte · Alemania · fallo de software · ETCS · FRMCS · infraestructura crítica
-
2026-05-24 (publicado por primera vez 2025-12-19)
Dinamarca atribuye el ataque de 2024 a las obras hidráulicas de Køge al grupo Z-Pentest vinculado al GRU; tres tuberías rotas y cerca de 500 hogares afectados
El Servicio de Inteligencia de Defensa de Dinamarca atribuyó el 19 de diciembre de 2025 un ciberataque de 2024 a las Obras Hidráulicas de Tureby Alkestrup al grupo prorruso Z-Pentest. Los atacantes accedieron a una HMI expuesta a internet mediante VNC y manipularon los controles de presión del agua, reventando tres tuberías y cortando el suministro a aproximadamente 500 hogares.
Dinamarca · Z-Pentest · GRU · CARR · agua y aguas residuales · VNC · HMI · CISA AA25-343A · nis2
-
2026-05-16 (publicado por primera vez 2026-04-29)
Los actores vinculados a Irán escalan CyberAv3ngers la campaña de PLC Rockwell en toda la infraestructura crítica estadounidense
Un aviso conjunto de seis agencias del 7 de abril confirmó que actores afiliados a Irán están interrumpiendo operaciones de PLC de Rockwell Automation en agua, energía e instalaciones de gobierno municipal estadounidenses a través de dispositivos expuestos a internet. Investigación de seguimiento de Censys y Unit 42 ha mapeado posteriormente la superficie de exposición global y documentado un pico agudo de tráfico de escaneo iraní posterior al aviso.
Irán · CyberAv3ngers · IRGC-CEC · Rockwell Automation · Allen-Bradley · PLC · agua y aguas residuales · energía · ATG · estaciones de servicio · CISA AA26-097A
-
2026-05-08
ShinyHunters vulnera Instructure Canvas, expone datos de 9,000 centros educativos y exige rescate antes del 12 de mayo
El grupo criminal de extorsion ShinyHunters se atribuyo una intrusion del 30 de abril contra Instructure, la empresa detras del sistema de gestion del aprendizaje Canvas, usado por aproximadamente 9,000 instituciones educativas en todo el mundo. Instructure confirmo la intrusion y reconocio que se sustrajeron nombres, direcciones de correo electronico, numeros de identificacion de estudiantes y mensajes de usuarios. El grupo siguio el robo de datos con una campana de desfiguracion contra portales de inicio de sesion escolares el 7 de mayo y fijo el 12 de mayo como fecha limite para el rescate.
ShinyHunters · Instructure · Canvas · LMS · educacion · violacion de datos · extorsion · cadena de suministro
-
2026-05-07 (publicado por primera vez 2025-05-06)
Cuatro agencias estadounidenses advierten a operadores de petróleo y gas que hacktivistas poco sofisticados están dentro de sistemas de control industrial expuestos a internet
Un aviso conjunto de mayo de 2025 de CISA, el FBI, la EPA y el Departamento de Energía documentó formalmente lo que grupos hacktivistas como Sector 16 y Z-Pentest habían estado difundiendo en Telegram desde enero: que los sistemas SCADA de petróleo y gas de EE.UU. accesibles desde la internet pública están siendo accedidos con credenciales predeterminadas y sin herramientas específicas. Un aviso de seguimiento de diciembre de 2025 confirmó el mismo patrón en los sectores del agua, alimentos y energía a nivel mundial.
petróleo y gas · ICS · SCADA · hacktivismo · Rusia · Sector 16 · Z-Pentest · CyberAv3ngers · credenciales predeterminadas · VNC · CISA · exposición de OT
-
2026-04-29
El honeypot de Forescout expone cómo el grupo hacktivista TwoNet fabricó una falsa victoria contra una empresa de agua
La divulgación de investigación de Forescout de abril documenta a un grupo hacktivista alineado con Rusia irrumpiendo en una HMI de tratamiento de agua falsa con credenciales predeterminadas, transmitiendo inmediatamente el acceso en Telegram y abandonando el canal dentro de semanas. El caso es evidencia primaria rara del patrón de inflar-y-desaparecer que ha impulsado meses de reclamaciones falsas de ataque de sistemas de control industrial.
Forescout · TwoNet · hacktivismo · agua y aguas residuales · honeypot · Rusia · credenciales predeterminadas · Modbus · S7Comm
-
2026-04-29
Stryker confirma impacto material de Q1 del ataque de wiper vinculado a Irán en Intune
El Formulario 8-K/A de Stryker del 9 de abril declaró restauración operacional completa y un golpe material a las ganancias de Q1 2026 del ataque de wiper Handala del 11 de marzo. El caso extiende el patrón de Norsk Hydro de interrupciones de fabricación industrial multisemana impulsadas por IT, esta vez entregadas a través del abuso de la gestión de puntos finales en la nube de Microsoft Intune.
Stryker · Handala · Irán · MOIS · Microsoft Intune · wiper · dispositivos médicos · fabricación · SEC 8-K
-
2026-04-28
Itron confirma violación de la red de IT corporativa; sin sistemas de OT o utilidad de clientes afectados
Itron, que suministra medidores inteligentes y plataformas de gestión de red a más de 8,000 utilidades en 100 países, confirmó el 27 de abril que una parte no autorizada accedió a su red de IT interna el 13 de abril. La empresa no encontró evidencia de acceso a la porción alojada por clientes de sus sistemas y evaluó el incidente como no material. El caso ilustra qué tan cerca una violación de IT corporativa puede acercarse a la infraestructura operativa de utilidades sin tocarla.
Itron · medidores inteligentes · utilidad · cadena de suministro · SEC 8-K · IT corporativa · agua y aguas residuales · energía y servicios públicos
-
2026-02-05
El operador nacional de oleoductos de Rumania, Conpet, es golpeado por ransomware Qilin; 1TB de datos robados
Los operadores del ransomware Qilin violaron la red de IT corporativa de Conpet el 4 de febrero de 2026, exfiltrando aproximadamente 1TB de datos financieros y de personal. Se confirmó que el sistema SCADA de la empresa y la infraestructura de telecomunicaciones no fueron afectados, y las operaciones de transporte de oleoductos continuaron normalmente.
Rumania · petróleo y gas · oleoducto · ransomware · Qilin · RaaS · exfiltración de datos · nis2
-
2025-12-27
El mayor productor de energía de carbón de Rumania, golpeado por ransomware Gentlemen en Navidad
El grupo de ransomware Gentlemen encriptó sistemas de IT en Oltenia Energy Complex el 26 de diciembre de 2025, interrumpiendo infraestructura ERP, correo electrónico y administrativa. La generación de energía continuó a lo largo, y el suministro de energía nacional de Rumania no fue afectado.
Rumania · energía · ransomware · Gentlemen · RaaS · carbón · generación de energía · nis2
-
2025-12-22
La autoridad nacional del agua de Rumania sufre ransomware con BitLocker; 1.000 sistemas de IT cifrados en 10 oficinas regionales
Administrația Națională Apele Române (Aguas Rumanas) sufrió un ataque de ransomware con BitLocker el 21-22 de diciembre de 2025, que cifró aproximadamente 1.000 sistemas, incluidos servidores GIS, correo electrónico, bases de datos y estaciones de trabajo en 10 de 11 oficinas regionales. Se confirmó que la infraestructura hidrotécnica —presas, defensas contra inundaciones y operaciones de despacho— no fue afectada. Ningún atacante ha reivindicado la responsabilidad.
Rumania · agua · ransomware · BitLocker · LOLBins · gestión del agua · infraestructura crítica · nis2