Navegación

Más de 4400 PLC de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques con agua.

fuente: https://thehackernews.com/2026/08/over-4400-rockwell-plcs-exposed-online.html

Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques contra empresas de suministro de agua en Estados Unidos. Diecinueve de ellos utilizaban la misma red de telefonía móvil.

Su análisis del 3 de agosto contabilizó 4407 controladores Rockwell expuestos en todo el mundo, incluyendo 2844 en Estados Unidos, pero Forescout no pudo confirmar que ninguno estuviera comprometido. Esta cifra incluye los controladores expuestos, no las empresas de suministro de agua ni las víctimas confirmadas.

Forescout afirmó que los efectos descritos públicamente podrían haberse producido sin explotar ninguna vulnerabilidad: los atacantes cambiaron las direcciones IP y establecieron contraseñas en controladores que ya eran accesibles, lo que provocó que los operadores perdieran visibilidad y, en algunos casos, el control de los equipos conectados.

Ni las alertas gubernamentales ni el análisis de Forescout explican cómo los atacantes encontraron, seleccionaron o accedieron inicialmente a sus objetivos.

Últimas noticias

24 DE JULIO, 2026

No basta con ver agentes de IA. Los equipos de seguridad deben hacer cumplir lo que pueden hacer.

La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...

Leer artículo
24 DE JULIO, 2026

Un plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...

Leer artículo
24 DE JULIO, 2026

Un hacker deja en funcionamiento sin supervisión el agente de IA Hermes para su posterior explotación en el Ministerio de Finanzas de Tailandia.

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...

Leer artículo