IEH colpita da phishing: a rischio email e documenti tecnici della difesa
Filtraciones

Imagen ilustrativa generada con IA

IEH víctima de phishing: en riesgo correos y documentos técnicos de defensa

Incidente cibernético en IEH Corporation: phishing acceso no autorizado a buzones Microsoft 365, riesgo de exposición de correos y documentación técnica de defensa.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

Acceso al buzón de Microsoft 365

IEH Corporation, empresa estadounidense con sede en Brooklyn que fabrica componentes para los sectores de defensa y aeroespacial, notificó un incidente cibernético a la SEC mediante un formulario 8-K.

La brecha se detectó el 4 de agosto de 2026 y se hizo pública el 9 de agosto de 2026. Un actor no identificado suplantó la identidad de un posible contacto comercial y envió a un empleado un enlace camuflado como un documento compartido de Microsoft.

El enlace dirigía a una página de inicio de sesión fraudulenta. Tras introducir las credenciales de Microsoft 365, el atacante obtuvo acceso no autorizado al buzón de correo.

Además, en el buzón se crearon varias reglas que IEH posteriormente eliminó. Este comportamiento puede utilizarse para ocultar mensajes, interceptar futuras comunicaciones o mantener durante más tiempo el control de la cuenta.

Qué información podría haber quedado expuesta

El acceso podría haber permitido consultar correos electrónicos y archivos adjuntos, datos de clientes y documentación de ingeniería. Entre los materiales potencialmente almacenados también podrían figurar información técnica sujeta a controles de exportación y datos relacionados con sistemas militares.

IEH fabrica conectores eléctricos de alta fiabilidad, incluidos modelos hiperbólicos destinados a:

  • aeronaves de ala rotatoria;
  • sistemas de misiles THAAD y Patriot;
  • aviones de combate;
  • radares aerotransportados;
  • satélites y vehículos espaciales;
  • equipos de radio militares;
  • torpedos.

La posible divulgación a entidades extranjeras no autorizadas de información protegida por ITAR o EAR podría tener consecuencias conforme a la normativa federal estadounidense.

Exfiltración no confirmada

IEH no ha confirmado que los datos hayan sido copiados o transferidos fuera de sus sistemas. El impacto constatado se limita al compromiso de una cuenta de Microsoft 365 y al acceso a su contenido.

No se ha identificado al grupo responsable ni el país de origen del ataque. La empresa también declara que, por el momento, no dispone de evidencias de efectos sustanciales sobre sus operaciones.

El riesgo sigue siendo significativo porque IEH forma parte de las cadenas de suministro de la defensa estadounidense y registró unos ingresos cercanos a los 30 millones de dólares en el ejercicio fiscal 2026.

Medidas de contención y comprobaciones necesarias

IEH contuvo el acceso, protegió la cuenta comprometida y eliminó las reglas maliciosas del buzón. La investigación continúa abierta.

Para las organizaciones que utilizan Microsoft 365, el incidente pone de relieve varios controles prioritarios:

  • revisar las reglas de correo creadas recientemente;
  • comprobar los accesos, las sesiones y los reenvíos configurados en la cuenta;
  • revocar tokens y sesiones activas tras el robo de credenciales;
  • forzar el cambio de contraseña y activar la autenticación multifactor;
  • examinar los correos y archivos adjuntos consultados desde la cuenta;
  • buscar mensajes que suplanten a contactos comerciales y documentos compartidos de Microsoft.

No se han comunicado las versiones concretas de los productos de Microsoft 365 afectados.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosphishingIEH CorporationMicrosoft 365ciberseguridaddefensa aeroespacialbrecha de datosseguridad informáticaITAR
Volver al inicio