← Radar
The Register — Security Seguridad

Un grupo de atacantes vinculado a un gobierno amplía sus sondeos a controladores industriales de varias marcas distintas

Un grupo de atacantes vinculado al gobierno de Irán amplió el rango de equipos industriales que sondea en busca de dispositivos conectados directamente a Internet, más allá de la marca específica que atacaba antes. El cambio revela algo más amplio que una campaña puntual: los atacantes estatales ya no distinguen por fabricante, distinguen por exposición. La pregunta para cualquier organización con equipos industriales ya no es si usa la marca correcta, sino si esos equipos son visibles desde Internet.
23 de julio de 2026

La señal

Un grupo de atacantes vinculado al gobierno de Irán, que antes concentraba sus sondeos en controladores industriales de una sola marca, amplió su actividad para incluir equipos de al menos otros dos fabricantes distintos, todos ellos conectados directamente a Internet. Las autoridades estadounidenses ampliaron su alerta para reflejar este cambio de alcance.

El supuesto que se rompe

La idea de que el riesgo de un ataque a infraestructura industrial depende de qué marca de controlador usa una organización. El cambio observado muestra que el criterio real del atacante no es la marca del equipo, sino si ese equipo es visible y alcanzable desde Internet.

Qué observar

Qué controladores industriales tiene la organización conectados directamente a Internet, sin importar el fabricante, y si es posible cerrar ese acceso directo o moverlo detrás de una red privada. También vale la pena preguntarse si la organización sabe, con certeza, cuántos de estos equipos tiene expuestos en este momento.

Leer fuente original →