Investigadores vincularon el ciberataque al metro de Los Ángeles con hackers iraníes

Una firma de ciberseguridad de Tel Aviv identificó pruebas forenses que conectan el robo de 700 gigabytes de datos en marzo con una red de hackers controlada por Teherán, parte de una campaña digital más amplia desde el inicio del conflicto armado

Guardar
Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles
Getty Images
Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles Getty Images

Una empresa israelí de ciberseguridad presentó el martes evidencia forense que atribuye al Ministerio de Inteligencia y Seguridad del Estado de Irán (MOIS, por sus siglas en inglés) el ataque que en marzo obligó al sistema de transporte del condado de Los Ángeles a desconectar partes de su red.

Los intrusos sustrajeron al menos 700 gigabytes de correos electrónicos, copias de seguridad y otros archivos de la Autoridad Metropolitana de Transporte del Condado de Los Ángeles (LACMTA), según Gambit Security, firma con sede en Tel Aviv fundada en parte por veteranos de la Unidad 8200, el equivalente israelí de la Agencia de Seguridad Nacional estadounidense (NSA).

PUBLICIDAD

La intrusión fue detectada el 16 de marzo. Unas dos semanas después, un colectivo que se autodenomina Ababil de Minab reivindicó el ataque y publicó un video en el que aseguraba haber destruido una gran cantidad de datos tras irrumpir en los sistemas de la autoridad.

Aunque la LACMTA sostuvo que la brecha no interrumpió la circulación de trenes ni autobuses, medios locales informaron de que inhabilitó pantallas de información en tiempo real e impidió a los usuarios recargar sus tarjetas de transporte.

PUBLICIDAD

Los pasajeros suben por una escalera mecánica tras llegar en el primer tren a la estación LAX/Metro Transit Center en Los Ángeles, California, EEUU, el 6 de junio de 2025
REUTERS/Mike Blake
Los pasajeros suben por una escalera mecánica tras llegar en el primer tren a la estación LAX/Metro Transit Center en Los Ángeles, California, EEUU, el 6 de junio de 2025 REUTERS/Mike Blake

El nombre del grupo remite al origen del conflicto: Ababil de Minab toma su nombre de un ataque aéreo del 28 de febrero contra una escuela de niñas en esa ciudad iraní, en el que funcionarios iraníes cifran más de 175 muertos entre menores y docentes. Su retórica y modo de operar coinciden con el patrón de colectivos hacktivistas que, según investigadores de ambos países, actúan como pantallas del espionaje iraní.

Eyal Sela, director de inteligencia de amenazas de Gambit, señaló a Reuters que el vínculo con Teherán era hasta ahora “una hipótesis de trabajo”, y que su investigación aporta “la evidencia forense que la respalda”.

Gambit llegó a esa conclusión tras hallar los datos sustraídos expuestos en un servidor de acceso público y conectarlos con una operación de piratería previamente atribuida a Irán por funcionarios e investigadores israelíes. La empresa alertó a las autoridades competentes, aunque ni el FBI ni la Agencia de Ciberseguridad e Infraestructura (CISA) formularon comentarios.

El FBI se limitó a confirmar que estaba al tanto del incidente y coordinaba la respuesta con sus socios. La LACMTA tampoco se pronunció sobre los hallazgos; en un comunicado previo, sus responsables señalaron que “la atribución forma parte de la investigación” y declinaron especular.

Llega el primer tren mientras Los Ángeles celebra la inauguración de la estación LAX/Metro Transit Center en Los Ángeles, California, EE. UU., el 6 de junio de 2025
REUTERS/Mike Blake
Llega el primer tren mientras Los Ángeles celebra la inauguración de la estación LAX/Metro Transit Center en Los Ángeles, California, EE. UU., el 6 de junio de 2025 REUTERS/Mike Blake

Más allá de Los Ángeles, Gambit identificó otras víctimas no reveladas: una organización mediática y una institución educativa en Israel, y una correduría de seguros en Turquía. El colectivo también reivindicó ataques contra el sistema de cercanías Tri-Rail de Florida y la empresa de rastreo vehicular Vyncs.

Tri-Rail confirmó el hackeo, aunque aclaró que los datos comprometidos no eran críticos; Vyncs detectó su brecha el 2 de abril. Ambas compañías confirmaron la participación del FBI.

El episodio se inscribe en una cadena de operaciones digitales que investigadores atribuyen a hackers iraníes desde el inicio del conflicto a finales de febrero, entre ellas un ataque a la empresa de equipos médicos Stryker, la filtración de correos del director del FBI, Kash Patel, y la manipulación remota de medidores de combustible en gasolineras de Estados Unidos, según CNN.

El patrón predominante es el de acciones con alta visibilidad y daño físico contenido: la brecha en la LACMTA alcanzó una pantalla de control de patio de maniobras en tiempo real, pero no hay evidencia pública de que los atacantes la manipularan. Esa distancia entre el espionaje digital y el sabotaje puede acortarse en función tanto de la seguridad técnica de los objetivos como del cálculo estratégico de Teherán.

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

El alcalde Zohran Mamdani impulsa 400.000 viviendas accesibles para frenar la crisis habitacional de Nueva York

El programa combina construcción, preservación y defensa del alquiler, con 200.000 unidades nuevas de renta en diez años

El alcalde Zohran Mamdani impulsa 400.000 viviendas accesibles para frenar la crisis habitacional de Nueva York

Algunos de los restaurantes de barbacoa más antiguos de Texas cierran sus puertas ante el aumento del precio de la carne

Dueños veteranos y nuevos talentos describen cómo el alza del insumo estrella obliga a subir precios por libra, depender de festivales y ajustar operaciones

Algunos de los restaurantes de barbacoa más antiguos de Texas cierran sus puertas ante el aumento del precio de la carne

La Casa Blanca levanta un estadio temporal para una velada de UFC por el cumpleaños de Donald Trump

Los trabajos en el jardín sur de la residencia presidencial comenzaron este martes para erigir la estructura que acogerá el 14 de junio una cartelera encabezada por el combate entre Ilia Topuria y Justin Gaethje. El evento, bautizado UFC Freedom 250, costará al menos 60 millones de dólares

La Casa Blanca levanta un estadio temporal para una velada de UFC por el cumpleaños de Donald Trump

Qué cambia con la green card en 2026: ahora la mayoría deberá tramitarla fuera de EE.UU. y quiénes quedan exceptuados

La agencia migratoria activó el 21 de mayo una guía que prioriza el camino consular y deja el trámite dentro del país solo como alternativa excepcional, con revisión más estricta para expedientes nuevos y pendientes

Qué cambia con la green card en 2026: ahora la mayoría deberá tramitarla fuera de EE.UU. y quiénes quedan exceptuados

El parque nacional más visitado de EEUU elimina reservas y ahora enfrenta filas y tráfico récord

El cambio en la normativa ha provocado un incremento notable de turistas, lo que implica mayores tiempos de espera, dificultades para estacionar y retos operativos en la administración del parque durante los periodos de mayor demanda

El parque nacional más visitado de EEUU elimina reservas y ahora enfrenta filas y tráfico récord