IEH Corporation comunica a la SEC un incidente de ciberseguridad tras un ataque de phishing

IEH Corporation informó a la SEC de que un empleado cayó en una campaña de phishing y los atacantes accedieron a su buzón, que contenía comunicaciones, pedidos y documentación técnica potencialmente sensible.

Empresas
IEH Corporation comunica a la SEC un incidente de ciberseguridad tras un ataque de phishing

IEH Corporation, fabricante de dispositivos y conectores especializados para aplicaciones militares, comunicó a la U.S. Securities and Exchange Commission (SEC) un incidente de ciberseguridad después de que atacantes obtuvieran acceso al buzón de correo electrónico de uno de sus empleados. La compañía informó a los inversores de que detectó el ataque el martes y comenzó de inmediato las medidas de contención.

Según la información incluida en un formulario 8-K presentado ante el regulador estadounidense, el acceso se produjo después de que el empleado fuera víctima de un ataque de phishing. La intrusión permitió a terceros no autorizados acceder a su cuenta de correo, en la que había mensajes, archivos adjuntos, comunicaciones con clientes, pedidos de compra y documentación relacionada con ingeniería.

El contenido accesible también podía incluir información técnica potencialmente sujeta a controles de exportación. La compañía señaló que, durante el periodo de compromiso, esa información sensible estuvo al alcance de la parte no autorizada. No obstante, IEH Corporation indicó que, hasta el momento de la comunicación, no existían pruebas de que los correos electrónicos u otros datos hubieran sido extraídos de la cuenta.

La empresa está aplicando medidas correctivas para proteger el buzón afectado y conservar las evidencias relacionadas con el incidente. La investigación continúa abierta. En la actualización disponible el viernes, IEH Corporation afirmó que no había indicios de que el incidente fuera a afectar a sus operaciones comerciales.

IEH Corporation fabrica conectores y otros productos especializados empleados en satélites militares, misiles y aviones de combate. Su catálogo también se utiliza en radares aerotransportados, aeronaves de ala rotatoria, radares terrestres, radios y torpedos. Algunos de sus conectores forman parte de programas de misiles guiados de precisión como THAAD y Patriot Missiles.

Los productos de la compañía también se incorporan a aviones de combate utilizados por países europeos y por el gobierno de India. Esta exposición a entornos militares y aeroespaciales explica la relevancia de la posible presencia de documentación técnica controlada entre los contenidos accesibles desde la cuenta comprometida, aunque la empresa no ha confirmado que dicha información fuera sustraída.

La notificación a la SEC se produce en el marco de las obligaciones de información de IEH Corporation como compañía sometida a la supervisión del regulador estadounidense. El documento no atribuye el incidente a un grupo concreto ni identifica la infraestructura empleada por los atacantes. Tampoco detalla el periodo exacto durante el que permaneció accesible el buzón ni el alcance final de la información potencialmente expuesta.

IEH Corporation no respondió a las solicitudes de comentarios citadas en la información de origen. La compañía comunicó que las acciones de seguridad y preservación de evidencias siguen en curso mientras avanza la investigación. En su último ejercicio fiscal mencionado en la comunicación, correspondiente a 2026, IEH Corporation registró unos ingresos cercanos a 30 millones de dólares.

Fuente: The Record, https://therecord.media/military-device-manufacturer-discloses-cyber-incident.