Los intrusos intentan manipular psicológicamente a empleados y contratistas para obtener información confidencial.
Las oficinas públicas de transporte están enfrentando un crecimiento en los ciberataques de ingeniería social, donde intrusos intentan manipular psicológicamente a empleados y contratistas para obtener información confidencial. Durante una mesa redonda en la reunión anual del Transportation Research Board el 8 de enero, expertos compartieron ejemplos de estos sofisticados ataques.
La Autoridad Portuaria de Nueva York y Nueva Jersey ha sido particularmente vulnerable, con ciberdelincuentes explotando las «falibilidades y vulnerabilidades humanas» de sus empleados, según Josh DeFlorio, jefe de resiliencia y sostenibilidad de la autoridad portuaria.
En los ciberataques de ingeniería social, los delincuentes digitales emplean sus destrezas sociales para intentar entablar comunicación con los miembros del personal de una entidad específica, con el objetivo de obtener información confidencial o acceder a sus sistemas informáticos. Jennifer DeBruhl, del Departamento de Ferrocarriles y Transporte Público de Virginia, compartió un incidente exitoso que provocó la caída de un sistema estatal durante seis meses.
Cordell Schachter, director de información del Departamento de Transporte de Estados Unidos, advirtió sobre la importancia de medidas preventivas, como autenticación multifactor y segmentación de sistemas. Recomendó una autoevaluación de ciberseguridad y contactar al FBI o la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) en caso de un ataque. “Todo el mundo debería realizar una autoevaluación de la ciberseguridad que nos ayude a comprender nuestros riesgos actuales y a elaborar planes para remediarlos,» afirmó Schachter.

El Departamento de Transporte de EE.UU. (USDOT) combate estas amenazas mediante pruebas mensuales de phishing para empleados, reduciendo la tasa de clics del 20% al 4%. Schachter enfatizó la sustitución inmediata de contraseñas por defecto y prácticas de ciber higiene básica.
La colocación de banderas rojas en correos electrónicos internos y la inclusión de la ciberseguridad en el plan estratégico del DOT son estrategias efectivas. Además, el DOT colabora con el Departamento de Seguridad Nacional en la gestión de riesgos del sector de sistemas de transporte para proteger la red nacional de transporte de ciberataques. La CISA ofrece recursos en línea para contrarrestar estas amenazas.

Resultados de la Semana del Conductor Seguro: más de 2,500 multas y advertencias
La Operación Semana del Conductor Seguro 2025 concluyó con un total de 8,739 vehículos detenidos. La Operación Semana del Conductor Seguro 2025 concluyó con un

El Departamento de Transporte podría retirarle fondos a California por negarse a aplicar las normas federales de inglés para camioneros
El Departamento de Transporte podría retirarle fondos a California por negarse a aplicar las normas federales de inglés para camioneros

Operación de ICE detiene a 120 conductores en la I-40
Una operación de tres días a lo largo de la I-40, resultó en la detención de 120 conductores por infracciones relacionadas con la inmigración. Una

Aumento de quiebras en octubre: 5 transportistas se acogen al Capítulo 11 en solo dos semanas
Durante la primera mitad de octubre, cinco empresas relacionadas con el transporte se acogieron al Capítulo 11 de la ley de quiebras. La industria del

¿Podría pasar con camiones? Investigación sobre Tesla reabre el debate sobre la seguridad del transporte autónomo
La reciente apertura de una investigación federal contra Tesla por vehículos con su software Full Self-Driving (FSD) que habrían cruzado semáforos en rojo y cometido otras infracciones plantea una pregunta relevante para el mundo del transporte de carga

Seguridad vial en EE. UU.: los frenos defectuosos y la falta de tecnología aún provocan miles de accidentes de camiones cada año
Seguridad vial en EE. UU.: los frenos defectuosos y la falta de tecnología aún provocan miles de accidentes de camiones cada año