Ir al contenido principal

Puertos de Carolina del Norte: cuando la tecnología por sí sola basta para obligar a realizar operaciones manuales

ASUNTO: En curso ESTADO: Gravedad 6/10 DESTINATARIOS: Responsables de seguridad del sector público, de infraestructuras críticas, del transporte y de la logística

10 de agosto de 2026

·

Blog

·

Comunicaciones seguras

Una interrupción informática que afectó a todos los sistemas de los dos puertos marítimos de aguas profundas y del centro de distribución interior de Carolina del Norte obligó a realizar trámites manuales en las compuertas durante tres días, sin que se confirmara ninguna vulneración de la tecnología operativa, lo que extendió el patrón de aislamiento y operaciones manuales —iniciado con los ataques de julio contra las empresas de suministro de agua— a un segundo sector de infraestructuras críticas. 

Qué ocurrió… y por qué es diferente

La tarde del 4 de agosto de 2026, la Autoridad Portuaria del Estado de Carolina del Norte detectó una intrusión cibernética no autorizada que provocó una interrupción de los servicios informáticos en todo el sistema. La autoridad activó de inmediato su Plan de Contingencia de Ciberseguridad y contrató a un equipo forense externo para que colaborara con su departamento informático interno.1 

La interrupción del servicio obligó a las tres instalaciones —el puerto de Wilmington, el puerto de Morehead City y el puerto interior de Charlotte— a pasar a un sistema manual para la gestión de los accesos y la tramitación de la mercancía. La autoridad informó de que la intrusión quedó controlada en la mañana del 5 de agosto, y que los horarios normales de los accesos se reanudaron el 6 de agosto, aunque se siguieron produciendo retrasos mientras continuaban los trabajos de restablecimiento de los sistemas informáticos.2,3 

La Guardia Costera de EE. UU. ha confirmado que está siguiendo de cerca el incidente. En el momento de redactar esta noticia, North Carolina Ports no ha revelado cómo se produjo el acceso, ni ha identificado al autor de la amenaza, ni ha confirmado si se han visto comprometidos datos comerciales, de empleados o de clientes. Ningún grupo ha reivindicado públicamente la autoría del ataque.4 

Cabe destacar que no hay pruebas públicas de que la intrusión haya afectado a la tecnología operativa, los sistemas de control industrial, los sistemas de tráfico marítimo ni las grúas pórtico. La interrupción parece limitarse a los sistemas informáticos y de tramitación de las puertas de acceso; sin embargo, fue suficiente para obligar a recurrir a un plan de contingencia totalmente manual en tres emplazamientos físicos y retrasar el movimiento de la carga durante días.5 

Lo que reveló la disrupción

Qué se vio afectado 
Lo que provocó 
Consecuencias operativas 
Riesgo estructural 
Sistemas informáticos centrales y de procesamiento de compuertas, no de tecnología operativa (OT) 
Transición simultánea al procesamiento manual de camiones y mercancías en tres instalaciones distintas 
Los retrasos en las aduanas y la acumulación de carga están afectando a los horarios del transporte regional por carretera desde hace días 
No fue necesario llegar a ningún acuerdo sobre horas extras para forzar una solución alternativa manual que abarcara varios centros y varios días. 
Visibilidad interna de los sistemas afectados 
Contratación de un equipo forense externo que trabaje en colaboración con el personal interno de TI 
Dos equipos que necesitan coordinar la investigación y la recuperación en tiempo real 
La coordinación entre los agentes de respuesta internos y externos depende de un canal independiente del sistema objeto de investigación. 

Por qué es importante 

La antigua Asunción 
La realidad actual 
Respuesta de BlackBerry 
Una brecha de seguridad en las redes de tecnología operativa (OT) es lo que convierte un ciberataque en una perturbación en el mundo físico. 
Una interrupción que afectó únicamente a los sistemas informáticos, sin que se confirmara ninguna vulneración de los sistemas de operaciones (OT), bastó para obligar a tres puertos a recurrir al modo manual durante varios días. 
Arquitectura de comunicaciones diseñada para garantizar que la coordinación siga funcionando independientemente de cuál de los sistemas, ya sea de TI o de TO, falle primero 
El agua y las aguas residuales constituyen el principal riesgo para las infraestructuras críticas de este año 
Un segundo sector, sin relación con el anterior —la logística marítima—, se vio obligado a adoptar la misma postura de «aislar y luego operar manualmente» en el mismo ciclo informativo. 
Resiliencia independiente del sector: la capa de coordinación funciona de la misma manera tanto para un puerto como para una empresa de servicios públicos o cualquier operador con instalaciones distribuidas físicamente 
La atribución determina si un incidente da lugar a medidas concretas 
Este incidente sigue sin tener un responsable y, aun así, obligó a aplicar una solución alternativa manual que se prolongó durante varios días y afectó a varios centros. 
Una planificación de la continuidad que no tiene que esperar a que se determine la atribución para resultar útil 
Acción
Qué significa esto en la práctica
INMEDIATO 
Comprueba si el plan de conmutación manual de tu organización parte de la base de que los sistemas de TI y de tecnología operativa (OT) fallan a la vez o por separado. Este incidente demuestra que basta con que falle solo el sistema de TI para forzar una conmutación manual completa. 
INMEDIATO 
Determina cómo el personal de las distintas sedes, físicamente separadas entre sí, coordinaría una solución alternativa manual sincronizada en caso de que los sistemas informáticos principales no estuvieran disponibles durante un periodo de entre 24 y 48 horas. 
A CORTO PLAZO 
Establecer un canal fuera de banda que conecte al departamento interno de TI con cualquier socio externo especializado en análisis forense o en la respuesta a incidentes, independiente de los sistemas objeto de investigación. 
A CORTO PLAZO 
Ampliar la planificación de la coordinación ante incidentes más allá de los sectores centrados en la tecnología operativa (OT). Los puertos, el ferrocarril, las operaciones en tierra de la aviación y otras infraestructuras críticas distribuidas geográficamente se enfrentan a los mismos riesgos. 
EN CURSO 
Trata las interrupciones sin atribuir, que afecten únicamente a las TI, con la misma urgencia que las vulneraciones atribuidas a la OT. No esperes a que se determine la atribución para actualizar los planes de continuidad. 

Perspectiva de BlackBerry sobre las comunicaciones seguras

Una interrupción informática de origen desconocido obligó a tres instalaciones portuarias a recurrir a un sistema manual de respaldo durante varios días sin que se viera afectada en ningún momento la tecnología operativa. Esa es la misma lección que el sector del agua lleva aprendiendo desde julio: la coordinación, y no el aislamiento por sí solo, es lo que determina que las infraestructuras críticas sigan funcionando.  

Referencias:

  1. Los puertos de Carolina del Norte confirman que un ciberataque ha interrumpido sus operaciones (BleepingComputer, agosto de 2026). 

  2. Un ciberataque interrumpe las operaciones en los puertos de Carolina del Norte en Wilmington, Morehead City y Charlotte (WECT, 5 de agosto de 2026). 

  3. Un ciberataque interrumpe las operaciones portuarias de Carolina del Norte (Splash247, 6 de agosto de 2026). 

  4. La Guardia Costera afirma que está vigilando el ciberataque que ha paralizado los puertos de Carolina del Norte (CyberScoop, 7 de agosto de 2026). 

  5. Ciberataque a los puertos de Carolina del Norte: qué ocurrió, qué sabemos y qué es lo que aún desconocemos (Shieldworkz, agosto de 2026). 

Reciba actualizaciones sobre los últimos avances en materia de comunicaciones seguras.

Debate sobre el sector

Seminario web bajo demanda: Lo que CI Fortify no dice sobre las comunicaciones

En julio, la CISA y otras agencias publicaron unas directrices conjuntas tituladas «CI Fortify: Consejos para aislar los sistemas vitales», en las que se insta a los operadores de infraestructuras críticas a aislar de forma proactiva los sistemas de tecnología operativa (OT) vitales de redes de terceros poco fiables y a mantener las operaciones esenciales de forma independiente. Únete a nosotros en una sesión informativa sobre lo que CI Fortify pide a los operadores que hagan, cuánto cuesta y qué aspectos quedan sin abordar.

Ver ahora