Los intrusos intentan manipular psicológicamente a empleados y contratistas para obtener información confidencial.
Las oficinas públicas de transporte están enfrentando un crecimiento en los ciberataques de ingeniería social, donde intrusos intentan manipular psicológicamente a empleados y contratistas para obtener información confidencial. Durante una mesa redonda en la reunión anual del Transportation Research Board el 8 de enero, expertos compartieron ejemplos de estos sofisticados ataques.
La Autoridad Portuaria de Nueva York y Nueva Jersey ha sido particularmente vulnerable, con ciberdelincuentes explotando las «falibilidades y vulnerabilidades humanas» de sus empleados, según Josh DeFlorio, jefe de resiliencia y sostenibilidad de la autoridad portuaria.
En los ciberataques de ingeniería social, los delincuentes digitales emplean sus destrezas sociales para intentar entablar comunicación con los miembros del personal de una entidad específica, con el objetivo de obtener información confidencial o acceder a sus sistemas informáticos. Jennifer DeBruhl, del Departamento de Ferrocarriles y Transporte Público de Virginia, compartió un incidente exitoso que provocó la caída de un sistema estatal durante seis meses.
Cordell Schachter, director de información del Departamento de Transporte de Estados Unidos, advirtió sobre la importancia de medidas preventivas, como autenticación multifactor y segmentación de sistemas. Recomendó una autoevaluación de ciberseguridad y contactar al FBI o la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) en caso de un ataque. “Todo el mundo debería realizar una autoevaluación de la ciberseguridad que nos ayude a comprender nuestros riesgos actuales y a elaborar planes para remediarlos,» afirmó Schachter.

El Departamento de Transporte de EE.UU. (USDOT) combate estas amenazas mediante pruebas mensuales de phishing para empleados, reduciendo la tasa de clics del 20% al 4%. Schachter enfatizó la sustitución inmediata de contraseñas por defecto y prácticas de ciber higiene básica.
La colocación de banderas rojas en correos electrónicos internos y la inclusión de la ciberseguridad en el plan estratégico del DOT son estrategias efectivas. Además, el DOT colabora con el Departamento de Seguridad Nacional en la gestión de riesgos del sector de sistemas de transporte para proteger la red nacional de transporte de ciberataques. La CISA ofrece recursos en línea para contrarrestar estas amenazas.

Waymo bajo investigación por posible riesgo de seguridad en áreas escolares
Una reciente oleada de videos ha evidenciado que algunos de los vehículos de Waymo no respetan las normas de seguridad en zonas escolares. La empresa

No es la nieve: los pequeños errores que provocan más accidentes de camiones en invierno
Cada invierno aumentan los accidentes de camiones en invierno en Estados Unidos, pero la nieve y el hielo no siempre son los responsables. Presión por cumplir entregas, fatiga, fallas de mantenimiento y exceso de confianza explican por qué muchos accidentes de camiones en invierno se originan en errores operativos evitables.

México se alinea con EE.UU. con nuevos aranceles que afectan a las importaciones asiáticas
Los legisladores de México dieron su aprobación definitiva a los nuevos aranceles sobre las importaciones asiáticas, alineándose en gran medida con los esfuerzos de EE.UU.

Siete empleados del DMV de Nueva York implicados en caso de fraude de CDLs
Un grupo de empleados del DMV de Nueva York supuestamente manipuló el proceso para obtener licencias de conducir comerciales. Ex empleados del Departamento de Vehículos

Transporte llama a propuestas para renovar el puente más crítico de la Costa Este
Transporte llama a propuestas para renovar el puente más crítico de la Costa Este, en un esfuerzo por superar el histórico cuello de botella que afecta al movimiento de carga y al tránsito pesado. El sector busca ideas, soluciones y nuevos modelos de financiamiento para modernizar una infraestructura que hoy condiciona la eficiencia logística de toda la región.
Nuevo plan de acción contra el fraude, la seguridad y las lagunas normativas del transporte por carretera de EE.UU.
Una hoja de ruta para la reforma: cómo TAEC planea eliminar el fraude en el transporte por carretera estadounidense. Un grupo amplio de asociaciones estatales