El ciberataque contra los puertos de Carolina del Norte queda contenido

Los puertos de Wilmington, Morehead City y Charlotte activaron operaciones manuales tras un acceso atribuido a un actor externo. El incidente está contenido y un equipo forense trabaja en la recuperación de los sistemas afectados.

Ataques
El ciberataque contra los puertos de Carolina del Norte queda contenido

North Carolina Ports ha contenido un ciberataque que afectó a sus tres instalaciones de Wilmington, Morehead City y Charlotte. El incidente obligó a la autoridad portuaria a activar un plan de contingencia y a trasladar temporalmente parte de sus operaciones a procedimientos manuales mientras investigaba el acceso a sus sistemas.

Un portavoz de North Carolina Ports explicó que el sistema de tecnologías de la información fue «hackeado por un actor o grupo externo». Tras detectar el incidente, la organización contactó con varias agencias estatales y con la U.S. Coast Guard. La misma fuente confirmó que la intrusión está contenida y que los puertos se encuentran en fase de recuperación.

Las tres instalaciones mantienen un horario operativo normal, aunque los procesos continúan gestionándose manualmente. La organización portuaria indicó que un equipo externo de análisis forense está colaborando con su departamento de tecnologías de la información para evaluar el alcance del incidente y restaurar los sistemas afectados.

North Carolina Ports no ha confirmado si el ataque está relacionado con ransomware. Su portavoz tampoco respondió a las preguntas sobre esa posibilidad. Ningún grupo de ciberdelincuentes ha reivindicado públicamente la intrusión.

En un aviso publicado en el sitio web de North Carolina Ports, la entidad señaló que las puertas de los tres puertos operarían con normalidad el jueves, aunque advirtió de que podían producirse retrasos. Medios locales informaron de que, desde el martes, había carteles en las entradas de las instalaciones alertando a las empresas de posibles demoras «debido a problemas del sistema».

North Carolina Ports gestiona más de cuatro millones de toneladas de carga cada año. El incidente se produce en un contexto de ataques recurrentes contra infraestructuras portuarias de Estados Unidos, Europa y Asia. Durante los últimos cinco años, las bandas de ransomware han dirigido repetidamente sus operaciones contra puertos y otras organizaciones del sector a medida que estas han incorporado más procesos digitales.

En 2024, el Port of Seattle se negó a pagar un rescate a ciberdelincuentes después de que un ataque provocara problemas en el aeropuerto y el puerto marítimo de la ciudad antes del fin de semana del Labor Day.

El miércoles, el senador Tom Cotton (R-Ark.) envió una carta al secretario del Tesoro, Scott Bessent, en la que solicitó que se promoviera la inversión y modernización de la tecnología operativa estadounidense. Cotton sostuvo que esta tecnología está infrafinanciada y desactualizada, lo que deja expuestas a ciberataques a infraestructuras esenciales como los sistemas de agua, las instalaciones eléctricas y las plantas industriales, especialmente en estados rurales como Arkansas.

La información fue publicada por The Record, a partir de declaraciones de North Carolina Ports y de la investigación de Recorded Future News. Fuente: https://therecord.media/cyberattack-north-carolina-ports.