Resumen semanal de ciberseguridad: aviación, refrigeración, ransomware y novedades del sector
Las novedades de seguridad de esta semana incluyen inquietudes sobre un importante contrato de tecnología de defensa, presunta actividad interna de Corea del Norte, vulnerabilidades en aeronaves y equ...
Las novedades de seguridad de esta semana incluyen inquietudes sobre un importante contrato de tecnología de defensa, presunta actividad interna de Corea del Norte, vulnerabilidades en aeronaves y equipos de refrigeración, y un aumento de los incidentes de ransomware que afectan a organizaciones industriales.
Inquietudes gubernamentales y relacionadas con el transporte
La adjudicación de 821 millones de dólares del Departamento de Defensa a Accenture Federal Services para la War Data Platform ha sido criticada por fuentes que sostienen que el acuerdo favorece un enfoque de consultoría convencional en lugar de una adopción más rápida de tecnologías comerciales de inteligencia artificial. La plataforma está destinada a sustituir o reestructurar el programa Advana y proporcionar datos estandarizados para aplicaciones de IA militar.
El FBI también está investigando cómo un presunto trabajador norcoreano de tecnologías de la información consiguió un puesto en una agencia federal estadounidense no identificada. Corea del Norte es conocida por utilizar identidades falsas y trabajadores remotos para generar ingresos y obtener información confidencial, a menudo mediante puestos de contratista.
Según se informa, unos investigadores demostraron que un pequeño dispositivo de hardware conectado a un puerto externo de un Boeing 737 podría proporcionar acceso remoto a ciertos sistemas de la aeronave. Es probable que los controles de seguridad limitaran la capacidad de causar daños directos, pero los posibles efectos podrían incluir la falsificación de lecturas de sensores o la modificación de la información del plan de vuelo.
Por separado, Delta desactivó temporalmente la conexión Wi-Fi a bordo después de que apareciera una red inalámbrica no autorizada durante un vuelo de Las Vegas a Atlanta. La aerolínea afirmó que ni la aeronave ni sus sistemas se vieron comprometidos. No se ha identificado a la persona responsable.
Seguridad industrial y empresarial
LexisNexis dejó varios servicios fuera de línea tras detectar actividad sospechosa en una infraestructura operada por un proveedor externo. La empresa afirmó que la medida fue preventiva y aclaró que su API de Metabase es independiente de Metabase Cloud, que recientemente informó de un problema de día cero.
Los investigadores de Claroty informaron de 23 vulnerabilidades en los controladores de refrigeración Copeland XWEB Pro, incluidos fallos que podrían permitir eludir controles de seguridad y ejecutar código de forma remota con privilegios de root. También se encontraron vulnerabilidades similares de ejecución remota de código en los controladores Danfoss AK-SM 800A. Una explotación exitosa podría permitir a los atacantes manipular los equipos de refrigeración y ocultar cambios de temperatura. Ambos proveedores han publicado correcciones.
Uber Freight está investigando las afirmaciones de que unos atacantes accedieron a partes de sus sistemas y repositorios. El grupo Helix afirma haber obtenido casi un millón de archivos, mientras que la empresa asegura que las operaciones siguen disponibles y no se han visto afectadas.
Actividad de amenazas y novedades empresariales
Rapid7 planea eliminar 314 puestos, aproximadamente el 12 % de su plantilla, mientras prioriza la eficiencia, la modernización de la plataforma y las capacidades relacionadas con la IA. CISA publicó un nuevo aviso sobre el ransomware Gunra, y Dragos registró 1.140 incidentes de ransomware relacionados con organizaciones industriales durante el segundo trimestre de 2026, lo que supone un aumento trimestral del 12 %. El sector manufacturero representó 747 casos, aunque Dragos no informó de ningún incidente que implicara la manipulación directa de sistemas de control industrial.
