2 Remove Virus

Buzón de empleado de IEH Corporation vulnerado mediante un enlace falso de Microsoft 365 para compartir

Un ataque de phishing dirigido a un empleado del proveedor estadounidense de aeroespacial y defensa IEH Corporation dio a una parte no autorizada acceso a un buzón de Microsoft 365 que contenía información empresarial e ingenierizada potencialmente sensible.

 

 

IEH reveló el incidente en un formulario 8-K presentado ante la Comisión de Bolsa y Valores de EE. UU. Según la empresa, el atacante se acercó a un empleado haciéndose pasar por un posible contacto profesional y envió lo que parecía ser un enlace legítimo de intercambio de documentos de Microsoft.

El empleado siguió el enlace y fue llevado a una página fraudulenta de inicio de sesión de Microsoft 365. Tras introducir las credenciales, el atacante pudo acceder a la cuenta de correo electrónico del empleado.

IEH no ha informado de pruebas de que las credenciales comprometidas se usaran para acceder a otros sistemas corporativos. El buzón afectado contenía una variedad de información empresarial. Según la presentación ante la SEC, la parte no autorizada potencialmente tenía acceso a correos electrónicos y archivos adjuntos, comunicaciones con clientes, órdenes de compra y documentación de ingeniería.

Parte de la información almacenada en la cuenta también pudo estar sujeta a controles de exportación estadounidenses. IEH no ha revelado exactamente qué documentos técnicos eran accesibles ni si el atacante consultó archivos específicos. La empresa también afirmó que su investigación no ha encontrado hasta ahora ninguna prueba de que la información del buzón haya sido descargada con éxito o eliminada de otro modo.

De manera similar, IEH no ha identificado pruebas de que el atacante utilizara la cuenta comprometida para enviar correos electrónicos no autorizados. La empresa respondió asegurando la cuenta afectada y desactivando el buzón. Se conservaron pruebas digitales para análisis forense, y la investigación sobre el compromiso sigue en curso.

IEH Corporation fabrica conectores de alto rendimiento diseñados para aplicaciones aeroespaciales y de defensa exigentes. Sus componentes se utilizan en equipos que incluyen satélites, aviones de combate, sistemas de radar terrestre y aéreo, y torpedos. Los productos de la empresa también se utilizan en sistemas asociados a plataformas como Patriot y THAAD.

Debido al tipo de información presente en el buzón, el incidente plantea dudas sobre lo que el intruso pudo haber visto durante el periodo de acceso no autorizado. Sin embargo, la divulgación de IEH no establece que el atacante haya obtenido realmente ningún documento de ingeniería o archivo controlado por exportación.

El ataque en sí se basó en la suplantación más que en un supuesto compromiso de la infraestructura de Microsoft. Al presentar el mensaje de phishing como una comunicación de un posible contacto empresarial y dirigir al empleado a una página falsa de intercambio de documentos, el atacante pudo obtener credenciales válidas de Microsoft 365.

El IEH no ha revelado públicamente cuánto tiempo la parte no autorizada tuvo acceso al buzón ni identificó a la persona o grupo responsable del ataque.

La empresa afirmó que, basándose en la información disponible cuando se presentó la presentación ante la SEC, no espera que el incidente de garantía tenga un efecto adverso material en sus operaciones comerciales.

La investigación continúa y el IEH no ha informado de una exfiltración confirmada de datos del buzón comprometido.