
IEH Corporation, un proveedor clave para el sector militar y aeroespacial, enfrentó un incidente de ciberseguridad que expuso vulnerabilidades en la gestión de credenciales y el acceso a comunicaciones y documentación técnicas sensibles. Un actor no identificado se hizo con credenciales de un empleado mediante una página de inicio de sesión falsa de Microsoft, tras lo cual las credenciales fueron transmitidas a los atacantes. Este engaño permitió el acceso a la bandeja de entrada y, potencialmente, a información de alto valor estratégico.
Entre los hallazgos reportados, el atacante logró acceder a contenidos de correo, adjuntos, comunicaciones con clientes, órdenes de compra y documentación de ingeniería, con posibles datos técnicos sujetos a control de exportación. Aunque IEH no identificó evidencia de exfiltración de datos, se detectaron y eliminaron reglas maliciosas de buzón que permitían reenviar correos a una cuenta controlada por los atacantes y borrar indicios de actividad. Estas reglas suelen utilizarse para mantener la recepción de correos sensibles incluso después de haber remedido la brecha inicial.
La compañía realizó una auditoría completa de la bandeja de entrada y tomó acciones correctivas para contener el impacto de dicho acceso no autorizado. Dado que IEH fabrica productos especializados para satélites militares, misiles y aeronaves de combate, la información contenida en la bandeja de entrada podría ser de gran valor estratégico para actores estatales y otros actores relevantes en el ámbito de defensa.
IEH no identifica públicamente a los responsables ni ha recibido una reclamación de atribución de parte de ningún atacante. Además, la empresa destaca que su cartera de defensa abarca programas como Apache AH-64, V-280 Valor y SH-60 Seahawk, así como sistemas de misiles Patriot, THAAD, AMRAAM y APKWS, con ingresos cercanos a los 30 millones de dólares en el año fiscal 2026.
Este caso subraya la importancia de vigilar la seguridad de las credenciales y de implementar controles proactivos para detectar y neutralizar movimientos posteriores no autorizados, especialmente cuando se manejan datos técnicos y comerciales de alto valor. Las medidas de mitigación deben combinar educación sobre phishing, autenticación multifactor (MFA) reforzada, monitoreo de reglas de buzón y una respuesta rápida ante incidentes para limitar el impacto en la continuidad operativa y la protección de la propiedad intelectual.
Fuente: The Record (artículo relacionado) para contextualización del incidente.
from Latest from TechRadar https://ift.tt/cyxh9jz
via IFTTT IA