Вымогатели Barracuda взломали Micro-Comm — разработчика ПО и оборудования для американских водоканалов
Debido a un ciberataque contra un pequeño proveedor de equipos para plantas de tratamiento de agua en Estados Unidos, se filtraron cientos de gigabytes de datos, y el FBI ya lidera la investigación. El grupo de ransomware Barracuda afirmó haber robado casi 850.000 archivos de Micro-Comm, con un volumen total de unos 644 GB.
La empresa con sede en Kansas fabrica controladores lógicos programables (PLC) —dispositivos que controlan procesos industriales—, sistemas de control SCADA (sistemas de supervisión y adquisición de datos) y otros equipos para el suministro de agua y tratamiento de aguas residuales. Micro-Comm detectó la intrusión el 31 de julio y el 6 de agosto Barracuda publicó el material robado.
Aunque la empresa afirma que no se filtraron contraseñas de clientes ni credenciales para acceso remoto, el contenido publicado es preocupante. Los archivos incluyen nombres de clientes gubernamentales, datos de empleados, documentación técnica, esquemas de equipos y la mención de una instalación militar estadounidense.
No hay evidencia de que los atacantes hayan tomado el control de los procesos tecnológicos de las plantas de agua, pero la documentación de diseño y la arquitectura de los sistemas podrían ser usados para realizar labores de reconocimiento y preparar ataques futuros. El FBI coordina la investigación y considera que la intrusión fue oportunista.
Qué significa para una pyme colombiana: Si su empresa es proveedora de servicios técnicos o fabrica componentes para infraestructura crítica, este caso es una alerta roja. El riesgo no es solo que le roben sus datos, sino que la información técnica de sus diseños (planos, esquemas, manuales) sea usada por criminales para atacar directamente a sus clientes. Revise sus protocolos de seguridad en servidores de archivos y asegúrese de que la documentación técnica sensible esté cifrada y con acceso restringido.