Cibercriminales se atribuyen supuesto ciberataque a sistema de aguas residuales en condado de California

La banda cibercriminal BlackByte se atribuyó hace algunos días atrás, un ciberataque perpetrado contra la Autoridad de Aguas Residuales del Condado de Encina, en el Estado de California. El actor de amenazas compartió algunos documentos que demostrarían la veracidad de sus afirmaciones. Pese a ello, la entidad supuestamente afectada, no ha emitido un comunicado al respecto.

En el mensaje publicado por BlackByte, la banda insinúa que venderá documentos confidenciales de la empresa obtenidos durante una intrusión a la entidad.

Pese a lo informado por los actores de amenaza de ransomware, el sitio web de Encina Wastewater Authority (EWA) ha permanecido operativo y no hay signos que de cuenta de la interrupción de su funcionamiento ni de las operaciones de la planta.

Encina Wastewater Authority (EWA), ubicada en la zona de Carlsbad, Condado de Encina, California, presta servicios a más de 379 mil residentes y empresas en todo el norte de San Diego, cubriendo un área de 125 millas cuadradas.

EWA es una infraestructura crítica, que garantiza un tratamiento confiable de aguas residuales, recuperación de recursos y protección ambiental, los que vitales para la salud pública y la sostenibilidad hídrica de esta zona de California.

Algunos medios locales han intentado comunicarse con la Autoridad de Aguas Residuales de Encina, pero desde la organización no se han emitido comentarios al respecto, ni para confirmar o descartar lo reclamado por el actor de ciberamenaza.

BlackByte compartió en su sitio de la Dark Web algunos documentos de muestra que respaldarían el supuesto ciberataque, acompañados del mensaje “Documentos de la empresa, eliminación/compra. Si está interesado en comprar los datos o solicitar su eliminación, contáctenos a través de nuestro correo electrónico”.

Por norma, las organizaciones en los Estados Unidos que han sido afectadas por un ciberataque deben informar al SEC dentro de plazos limitados de tiempo, una vez que conocen sobre el incidente.

Dada la naturaleza crítica de los servicios de EWA, las posibles implicaciones de la infracción son graves, pero por el momento no hay una confirmación desde la organización sobre la ocurrencia del incidente, ni su impacto.