Investigadores vincularon el ciberataque al metro de Los Ángeles con hackers iraníes

Una firma de ciberseguridad de Tel Aviv identificó pruebas forenses que conectan el robo de 700 gigabytes de datos en marzo con una red de hackers controlada por Teherán, parte de una campaña digital más amplia desde el inicio del conflicto armado

Google icon
Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles Getty Images

Una empresa israelí de ciberseguridad presentó el martes evidencia forense que atribuye al Ministerio de Inteligencia y Seguridad del Estado de Irán (MOIS, por sus siglas en inglés) el ataque que en marzo obligó al sistema de transporte del condado de Los Ángeles a desconectar partes de su red.

Los intrusos sustrajeron al menos 700 gigabytes de correos electrónicos, copias de seguridad y otros archivos de la Autoridad Metropolitana de Transporte del Condado de Los Ángeles (LACMTA), según Gambit Security, firma con sede en Tel Aviv fundada en parte por veteranos de la Unidad 8200, el equivalente israelí de la Agencia de Seguridad Nacional estadounidense (NSA).

La intrusión fue detectada el 16 de marzo. Unas dos semanas después, un colectivo que se autodenomina Ababil de Minab reivindicó el ataque y publicó un video en el que aseguraba haber destruido una gran cantidad de datos tras irrumpir en los sistemas de la autoridad.

PUBLICIDAD

Aunque la LACMTA sostuvo que la brecha no interrumpió la circulación de trenes ni autobuses, medios locales informaron de que inhabilitó pantallas de información en tiempo real e impidió a los usuarios recargar sus tarjetas de transporte.

Los pasajeros suben por una escalera mecánica tras llegar en el primer tren a la estación LAX/Metro Transit Center en Los Ángeles, California, EEUU, el 6 de junio de 2025 REUTERS/Mike Blake

El nombre del grupo remite al origen del conflicto: Ababil de Minab toma su nombre de un ataque aéreo del 28 de febrero contra una escuela de niñas en esa ciudad iraní, en el que funcionarios iraníes cifran más de 175 muertos entre menores y docentes. Su retórica y modo de operar coinciden con el patrón de colectivos hacktivistas que, según investigadores de ambos países, actúan como pantallas del espionaje iraní.

Eyal Sela, director de inteligencia de amenazas de Gambit, señaló a Reuters que el vínculo con Teherán era hasta ahora “una hipótesis de trabajo”, y que su investigación aporta “la evidencia forense que la respalda”.

Gambit llegó a esa conclusión tras hallar los datos sustraídos expuestos en un servidor de acceso público y conectarlos con una operación de piratería previamente atribuida a Irán por funcionarios e investigadores israelíes. La empresa alertó a las autoridades competentes, aunque ni el FBI ni la Agencia de Ciberseguridad e Infraestructura (CISA) formularon comentarios.

PUBLICIDAD

El FBI se limitó a confirmar que estaba al tanto del incidente y coordinaba la respuesta con sus socios. La LACMTA tampoco se pronunció sobre los hallazgos; en un comunicado previo, sus responsables señalaron que “la atribución forma parte de la investigación” y declinaron especular.

Llega el primer tren mientras Los Ángeles celebra la inauguración de la estación LAX/Metro Transit Center en Los Ángeles, California, EE. UU., el 6 de junio de 2025 REUTERS/Mike Blake

Más allá de Los Ángeles, Gambit identificó otras víctimas no reveladas: una organización mediática y una institución educativa en Israel, y una correduría de seguros en Turquía. El colectivo también reivindicó ataques contra el sistema de cercanías Tri-Rail de Florida y la empresa de rastreo vehicular Vyncs.

Tri-Rail confirmó el hackeo, aunque aclaró que los datos comprometidos no eran críticos; Vyncs detectó su brecha el 2 de abril. Ambas compañías confirmaron la participación del FBI.

El episodio se inscribe en una cadena de operaciones digitales que investigadores atribuyen a hackers iraníes desde el inicio del conflicto a finales de febrero, entre ellas un ataque a la empresa de equipos médicos Stryker, la filtración de correos del director del FBI, Kash Patel, y la manipulación remota de medidores de combustible en gasolineras de Estados Unidos, según CNN.

El patrón predominante es el de acciones con alta visibilidad y daño físico contenido: la brecha en la LACMTA alcanzó una pantalla de control de patio de maniobras en tiempo real, pero no hay evidencia pública de que los atacantes la manipularan. Esa distancia entre el espionaje digital y el sabotaje puede acortarse en función tanto de la seguridad técnica de los objetivos como del cálculo estratégico de Teherán.

Más Noticias

Qué medidas sanitarias aplicarán Estados Unidos, México y Canadá para viajeros ante el brote de ébola previo al Mundial 2026

La colaboración entre los gobiernos de Norteamérica se ha intensificado para responder a la emergencia de salud pública, priorizando controles epidemiológicos dirigidos a pasajeros provenientes de zonas identificadas con mayor incidencia del virus africano

El “virus del vómito” se propaga con rapidez en Estados Unidos: cuáles son los síntomas y cómo prevenirlo

Las autoridades de salud reportaron un incremento de contagios en diversas localidades estadounidenses, atribuido a una cepa que desplazó a la predominante y provocó brotes en espacios compartidos

La ciudad de Paterson organiza eventos especiales por la Copa Mundial 2026

La localidad de Nueva Jersey ha presentado una programación que combina fútbol, música y gastronomía, pensada para congregar a residentes y visitantes de distintos orígenes durante el desarrollo del torneo internacional

Cinco muertos y 34 heridos tras un choque múltiple en Virginia

El accidente involucró a un autobús y seis vehículos en la Interestatal 95 cerca de Quantico. El siniestro provocó el cierre de los carriles hacia el sur y una amplia movilización de los equipos de emergencia

Trump exigió que Irán acepte sus términos y dijo que tomará una decisión final en breve: “Me reuniré ahora en la Sala de Situación”

El presidente de Estados Unidos dio a conocer las condiciones de su país para alcanzar un acuerdo de paz con el régimen de Teherán