El fabricante estadounidense de conectores especializados utilizados en satélites militares, misiles y aviones de combate, IEH Corporation, informó a la Comisión de Bolsa y Valores (SEC, por sus siglas en inglés) que sufrió recientemente un incidente de ciberseguridad. Según el formulario 8-K presentado el 6 de agosto pasado, la compañía descubrió el 4 de agosto que un actor de amenazas obtuvo acceso no autorizado al buzón de correo de Microsoft 365 de un empleado, y que tomó medidas de contención apenas detectó la intrusión.
La investigación interna determinó que el origen del ataque fue una campaña de phishing en la que un atacante se hizo pasar por un contacto comercial y envió un enlace disfrazado como un documento compartido de Microsoft. El empleado accedió al vínculo e ingresó sus credenciales de Microsoft 365 en una página de inicio de sesión fraudulenta, lo que derivó en el acceso no autorizado a la cuenta.
El actor malicioso tuvo acceso al contenido del buzón, que incluía mensajes de correo electrónico, archivos adjuntos, comunicaciones con clientes, órdenes de compra, documentación de ingeniería y datos técnicos potencialmente sujetos a controles de exportación. La empresa remarcó que, hasta el momento, no existe evidencia de que se hayan enviado correos no autorizados desde la cuenta ni de que la información haya sido extraída, aunque reconoció que “la persona no autorizada tuvo acceso a información confidencial durante el período en que la cuenta estuvo comprometida”.
Tras contener el incidente, IEH aseguró la cuenta, deshabilitó reglas maliciosas del buzón, preservó evidencia y comenzó una revisión de los controles de seguridad y protocolos de autenticación aplicables a los servicios de Microsoft 365. La compañía indicó que continúa evaluando las comunicaciones afectadas y que notificará a las partes afectadas y a los organismos regulatorios correspondientes en caso de ser necesario.
The Record, medio especializado en ciberseguridad, detalló que la empresa fabrica una marca especializada de conectores utilizados en satélites, cazas, radares aerotransportados, helicópteros, radares terrestres, radios y torpedos, y que algunos de esos componentes se emplean en programas de misiles guiados de precisión como el THAAD y el Patriot. El mismo medio precisó que la compañía produce artículos especializados usados en satélites militares, misiles y cazas, y que dijo haber descubierto el ciberataque un martes e intentado contenerlo de inmediato.
IEH Corporation, que cotiza en el mercado OTCQX bajo el símbolo IEHC, reportó ingresos cercanos a los USD 30 millones durante el año fiscal 2026, según datos citados por The Record. En su presentación ante la SEC, firmada por el director financiero Subrata Purkayastha, la empresa afirmó que, a la fecha de la presentación, considera que el incidente “no tendrá un efecto adverso material” sobre sus operaciones comerciales, aunque aclaró que la investigación continúa en curso.


