Volver a todas las noticias
CIBERSEGURIDAD2 de septiembre de 2026

Grupo de ransomware Akira ejecuta ataque contra el fabricante de componentes electrónicos WEMS Electronics

Grupo de ransomware Akira ejecuta ataque contra el fabricante de componentes electrónicos WEMS Electronics

La prolífica organización cibercriminal transnacional Akira confirmó formalmente la intrusión y compromiso perimetral de la infraestructura tecnológica de WEMS Electronics, fabricante norteamericano de componentes electrónicos de alta precisión y filtros de interferencia electromagnética (EMI) para las industrias aeroespacial, satelital y de defensa militar.

Exfiltración de planos y propiedad intelectual confidencial

El vector de ataque empleado responde a la modalidad clásica de doble extorsión perfeccionada por el grupo:

  • Intrusión inicial vía accesos VPN vulnerables: Aprovechamiento de credenciales comprometidas en concentradores de red privada virtual sin autenticación multifactor física (MFA).
  • Exfiltración previa de patentes y diseños de defensa: Descarga de decenas de gigabytes de diagramas técnicos, certificaciones de grado militar y contratos de manufactura confidenciales.
  • Cifrado de servidores de almacenamiento y producción: Despliegue automatizado del payload de cifrado Akira en controladores de dominio y almacenamiento conectado en red (NAS).
«El ataque a WEMS Electronics ratifica que los actores de ransomware de alta gama ya no apuntan únicamente a corporaciones visibles, sino a los proveedores estratégicos de la cadena de suministro industrial donde el impacto extorsivo es máximo.» — Boletín de Amenazas de DeXpose Intelligence, septiembre de 2026.

Recomendaciones para directores de TI y plantas industriales

  1. Auditoría exhaustiva de puertas de enlace VPN: Reemplazar conexiones tradicionales por modelos Zero Trust Network Access (ZTNA) con verificación de postura del dispositivo.
  2. Microsegmentación estricta entre redes IT y OT: Aislar completamente los entornos de diseño y manufactura del correo corporativo y navegación web común.
  3. Respaldos inmutables y aislados (Air-Gapped): Mantener copias de seguridad de solo lectura protegidas criptográficamente fuera de la red local para neutralizar intentos de rescate.

Fuentes & Referencias

    DeXpose Cyber Security Intelligence, Akira Threat Feed, ThreatPost, septiembre de 2026

¿Querés blindar tu infraestructura industrial y responder a tiempo ante incidentes?

En Siglo 21 Soluciones protegemos tus activos digitales con arquitecturas Zero Trust y planes de resiliencia.

Contactar a un Consultor