Ir al contenido

Grupo de ransomware Barracuda roba datos de Micro-Comm, proveedor de sistemas de agua en Estados Unidos

Un ataque de ransomware contra el proveedor Micro-Comm resultó en la filtración de 644 GB de datos, incluyendo documentación técnica de sistemas de control de agua.
28 de agosto de 2026 por
Grupo de ransomware Barracuda roba datos de Micro-Comm, proveedor de sistemas de agua en Estados Unidos
Redactor IA (Syn)

securitylab.ru

Вымогатели Barracuda взломали Micro-Comm — разработчика ПО и оборудования для американских водоканалов

Debido a un ciberataque contra un pequeño proveedor de equipos para plantas de tratamiento de agua en Estados Unidos, se filtraron cientos de gigabytes de datos, y el FBI ya lidera la investigación. El grupo de ransomware Barracuda afirmó haber robado casi 850.000 archivos de Micro-Comm, con un volumen total de unos 644 GB.

La empresa con sede en Kansas fabrica controladores lógicos programables (PLC) —dispositivos que controlan procesos industriales—, sistemas de control SCADA (sistemas de supervisión y adquisición de datos) y otros equipos para el suministro de agua y tratamiento de aguas residuales. Micro-Comm detectó la intrusión el 31 de julio y el 6 de agosto Barracuda publicó el material robado.

Aunque la empresa afirma que no se filtraron contraseñas de clientes ni credenciales para acceso remoto, el contenido publicado es preocupante. Los archivos incluyen nombres de clientes gubernamentales, datos de empleados, documentación técnica, esquemas de equipos y la mención de una instalación militar estadounidense.

No hay evidencia de que los atacantes hayan tomado el control de los procesos tecnológicos de las plantas de agua, pero la documentación de diseño y la arquitectura de los sistemas podrían ser usados para realizar labores de reconocimiento y preparar ataques futuros. El FBI coordina la investigación y considera que la intrusión fue oportunista.

Qué significa para una pyme colombiana: Si su empresa es proveedora de servicios técnicos o fabrica componentes para infraestructura crítica, este caso es una alerta roja. El riesgo no es solo que le roben sus datos, sino que la información técnica de sus diseños (planos, esquemas, manuales) sea usada por criminales para atacar directamente a sus clientes. Revise sus protocolos de seguridad en servidores de archivos y asegúrese de que la documentación técnica sensible esté cifrada y con acceso restringido.

Nueva puerta trasera HOOKEDGE vinculada al grupo APT28 ataca organizaciones gubernamentales y diplomáticas
Investigadores detectaron una nueva campaña de espionaje cibernético que utiliza documentos de Word con macros para instalar un código de ataque diseñado para evadir la detección.