El grupo de ciberextorsionadores "Barracuda" hackeó a Micro-Comm, proveedor de software y equipos para los servicios de agua de EE. UU.

El grupo de ciberextorsionadores "Barracuda" hackeó a Micro-Comm, proveedor de software y equipos para los servicios de agua de EE. UU.

Un solo hackeo a una empresa de Kansas podría comprometer a cien servicios de agua

image

Debido a un ciberataque a un pequeño proveedor de equipos para los sistemas de agua de Estados Unidos, se filtraron a la red cientos de gigabytes de datos, y el FBI inició la investigación. El grupo de extorsión Barracuda afirmó haber robado casi 850.000 archivos de Micro-Comm, con un volumen total de alrededor de 644 GB.

La empresa de Kansas fabrica controladores lógicos programables (PLC), sistemas de control y supervisión SCADA y otros equipos para el suministro de agua y el tratamiento de aguas residuales. La empresa diseña sistemas de control, fabrica PLC y sensores, desarrolla programas para la automatización e integra el equipo.

Micro-Comm detectó la intrusión el 31 de julio, y el 6 de agosto Barracuda publicó los materiales robados. La empresa informó más tarde a sus clientes que el software malicioso infectó un número limitado de sistemas y aseguró que el incidente no causó un daño significativo en la operación. Según el copropietario de la empresa Jim Kouta, las contraseñas de los clientes y otras credenciales no se almacenaban en los archivos robados, al igual que la información que permitiría a Micro-Comm conectarse de forma remota al equipo instalado en los clientes.

El contenido de los materiales publicados sigue causando preocupación. En la lista de archivos se encontraron nombres de clientes estatales, información sobre empleados, documentación técnica y esquemas del equipo, así como la mención de una instalación militar estadounidense.

No hay indicios de que los atacantes hayan tomado el control de los procesos tecnológicos de los sistemas de agua hasta ahora. Sin embargo, la documentación de proyectos y la información sobre la arquitectura de los sistemas podrían ser útiles para realizar reconocimiento y preparar ataques posteriores.

El FBI mantiene comunicación con Micro-Comm y coordina la investigación con otras fuerzas del orden. Según Kouta, la oficina considera la intrusión oportunista: los atacantes probablemente encontraron un objetivo accesible, y no eligieron a Micro-Comm de antemano.

La empresa también insiste, que el incidente no está relacionado con la serie ataques recientes en los sistemas de agua estadounidenses. No hay pruebas de que Barracuda esté vinculada con Irán o con alguna entidad estatal en este momento.