Los tres puertos administrados por la autoridad de Puertos del estado de Carolina del Norte (North Carolina Ports) en las ciudades de Wilmington, Morehead City y la terminal interior de Charlotte, sufrieron un ciberataque que interrumpió sus sistemas informáticos la noche del martes 4 de agosto de 2026.
La entidad, que gestiona instalaciones que en conjunto movieron más de 4 millones de toneladas de carga el año pasado, confirmó que un grupo externo accedió sin autorización a su red, lo que obligó a activar el plan de contingencia de ciberseguridad y a procesar las operaciones de forma manual mientras se restablecían los sistemas.
Un vocero de la entidad explicó a medios locales y especializados de ciberseguridad que la brecha ya fue controlada y que se encuentran en fase de recuperación, precisando que el incidente afectó a las tres sedes del sistema portuario estatal.
En Wilmington, la terminal más grande del sistema, con capacidad para 600.000 TEU al año y más de 5 mil movimientos de contenedores semanales, el equipo operativo retrasó la apertura de las puertas y pasó al procesamiento manual mientras el área de tecnología se concentraba en la recuperación de los sistemas.
Según el medio WECT (medio local de TV del estado), las autoridades indicaron que “en Wilmington, el equipo de operaciones implementó una apertura retrasada y pasó al procesamiento manual en las puertas, permitiendo que el equipo de TI se enfocara en los esfuerzos de recuperación del sistema”.
Carteles instalados en los accesos de las tres terminales advirtieron a transportistas sobre demoras, con la leyenda “Alerta operativa: problemas de sistema. Espere demoras”, imagenes que fueron compartidas en varios de los medios de TV local como WECT. El medio señaló que la autoridad portuaria también publicó un aviso en su sitio web indicando que las puertas de Wilmington, Morehead City y la terminal interior de Charlotte abrirían a las 8:00 a.m. del miércoles 5 de agosto, con demoras previstas.
North Carolina Ports notificó del incidente a varios organismos estatales y federales, entre ellos el Departamento de Transporte de Carolina del Norte, el Departamento de Tecnología de la Información del estado y la Guardia Costera de Estados Unidos, que participa en la investigación junto a un equipo forense externo contratado para evaluar y restaurar los sistemas afectados.
Hasta el momento no se ha identificado públicamente al grupo o actor responsable del ataque, y ningún colectivo cibercriminal se ha atribuido la autoría del incidente.
La autoridad portuaria tampoco ha confirmado si se trató de un ataque de ransomware, y según indicó a los medios locales, no hay indicios de que se haya comprometido información sensible. Tampoo se ha entregado un plazo estimado para la restauración completa de los sistemas.


