Navegación

Más de 4400 PLC de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques con agua.

fuente: https://thehackernews.com/2026/08/over-4400-rockwell-plcs-exposed-online.html

Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques contra empresas de suministro de agua en Estados Unidos. Diecinueve de ellos utilizaban la misma red de telefonía móvil.

Su análisis del 3 de agosto contabilizó 4407 controladores Rockwell expuestos en todo el mundo, incluyendo 2844 en Estados Unidos, pero Forescout no pudo confirmar que ninguno estuviera comprometido. Esta cifra incluye los controladores expuestos, no las empresas de suministro de agua ni las víctimas confirmadas.

Forescout afirmó que los efectos descritos públicamente podrían haberse producido sin explotar ninguna vulnerabilidad: los atacantes cambiaron las direcciones IP y establecieron contraseñas en controladores que ya eran accesibles, lo que provocó que los operadores perdieran visibilidad y, en algunos casos, el control de los equipos conectados.

Ni las alertas gubernamentales ni el análisis de Forescout explican cómo los atacantes encontraron, seleccionaron o accedieron inicialmente a sus objetivos.

Últimas noticias

03 DE AGOSTO, 2026

TP-Link TL-WR940N CVE-2026-12935 permite la ejecución remota de código sin autenticación.

TP-Link ha corregido una grave vulnerabilidad en su router TL-WR940N (CVE-2026-12935). Este fallo permite la ejecución remota de código sin autenticación en el...

Leer artículo
03 DE AGOSTO, 2026

Una filtración de datos del PNLD expone información de contacto de la policía y el gobierno del Reino Unido en la web oscura.

La Base de Datos Legales Nacionales de la Policía (PNLD) ha confirmado que información de contacto de la policía, el gobierno y los usuarios se vio comprometida...

Leer artículo
03 DE AGOSTO, 2026

Restricción inadecuada de intentos de autenticación excesivos en MikroTik RouterOS y Cloud Hosted Router(CVE-2026-16347).

MikroTik RouterOS presenta una vulnerabilidad en su sistema de autenticación API, careciendo de medidas de seguridad efectivas contra intentos de inicio de sesi...

Leer artículo