Todos los recursos
★ Field Report · 08 · Ciberseguridad

Tu ELD es una puerta trasera. La mayoría de los transportistas no lo sabe.

El dispositivo que tu conductor está obligado por ley federal a llevar también es una de las piezas de tecnología menos seguras de tu flota. Esto es lo que encontraron los investigadores — y lo que tienes que hacer al respecto.

Trucky × We Secure·June 15, 2026·6 min de lectura

En 2024, investigadores de la Colorado State University presentaron un artículo en el Network and Distributed System Security Symposium que quedó finalista como mejor artículo. El hallazgo: los ELD comerciales —los dispositivos que todos los transportistas de EE. UU. están obligados legalmente a utilizar— pueden verse comprometidos de forma inalámbrica a través de Bluetooth o Wi-Fi, utilizarse para propagar malware de camión a camión mientras circulan por una autopista y, en algunos casos, aprovecharse para obligar a los vehículos a detenerse de forma remota.

Boletín del FBI

Un puente que funciona en ambas direcciones

El FBI emitió un boletín años antes. Sus palabras: los ELD "crean un puente entre sistemas previamente desconectados que son críticos para las operaciones de transporte por carretera". Ese puente funciona en ambas direcciones por igual.

Por qué el mandato creó el riesgo

El mandato de la FMCSA sobre los ELD que entró plenamente en vigor en 2019 exigía que los transportistas registraran las horas de servicio de forma electrónica. Lo que no exigía era ningún estándar de seguridad para los dispositivos que realizan ese registro. Sin requisitos de cifrado. Sin auditorías de terceros. Sin certificación de ciberseguridad antes de la autocertificación.

El resultado: un mercado inundado de dispositivos baratos que cumplen sobre el papel pero que hacen poco o nada por seguir las mejores prácticas de seguridad; un hallazgo confirmado por investigaciones referenciadas por el FBI sobre dispositivos comprados directamente en tiendas minoristas.

En 2026, la FMCSA actualizó las expectativas de cumplimiento para exigir transmisiones de datos cifradas y capacidades obligatorias de actualización inalámbrica. Eso es un progreso. Pero la mayoría de las flotas siguen utilizando dispositivos comprados años antes de que existieran esos estándares.

Cómo es realmente un ataque a través de un ELD

Un atacante no necesita estar dentro de su oficina. Solo necesita estar dentro del alcance inalámbrico de uno de sus camiones: una parada de camiones, una estación de pesaje, un patio. Desde allí:

  • Acceden al ELD a través de una conexión Bluetooth o Wi-Fi no cifrada.
  • Cargan malware en el dispositivo.
  • Ese malware se propaga a otros vehículos con los que el camión entra en contacto, incluidos muelles de carga y centros de distribución.
  • Desde el ELD, el atacante se desplaza a los sistemas conectados: su flujo de datos de TMS, registros de comunicación del conductor, registros de cumplimiento del DOT.

El equipo de Colorado State demostró esto en un entorno controlado. No estaban especulando.

Las tres preguntas que todo transportista debe responder hoy

1

¿Cuándo fue la última vez que su proveedor de ELD lanzó una actualización de seguridad?

Si no puede responder a esto, su dispositivo podría estar ejecutando firmware con vulnerabilidades conocidas. Pregunte directamente a su proveedor. Si ellos tampoco pueden responder, esa es su respuesta.

2

¿Cifra su ELD los datos en tránsito?

Las conexiones Bluetooth no cifradas ya no cumplen con los estándares de la FMCSA de 2026. Si su dispositivo sigue transmitiendo datos en claro, está expuesto, tanto legal como operativamente.

3

¿Qué se conecta a su red de ELD?

Los ELD están cada vez más integrados con plataformas TMS, sistemas de tarjetas de combustible y software de gestión de flotas. Un atacante que entra a través del ELD no se queda ahí.

Lo que cubre la asociación con We Secure

Nuestra oferta de ciberseguridad, entregada a través de We Secure, incluye la detección de endpoints en todos los dispositivos con acceso a la red —incluidos los sistemas telemáticos— y la supervisión continua de movimientos laterales entre sistemas. Si un ELD de su flota se comporta como un punto de entrada, lo detectamos.

Siguiente paso

Comience con una verificación de exposición gratuita

Realizaremos el mismo escaneo que un atacante haría en su red, incluida su telemática conectada, y le diremos exactamente qué es lo que ellos ven.

★ ¿Quieres esto implementado en tu flota?

Reserva una llamada estratégica de 30 minutos.

Sal con un plan — incluso si nunca trabajamos juntos.

Reservar llamada