Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de agua
Las autoridades no reportaron contaminación ni cortes generalizados, pero pidieron desconectar de internet los dispositivos industriales expuestos.

ESTADOS UNIDOS.- Una serie de ciberataques afectó durante esta semana la tecnología utilizada para vigilar y operar sistemas de agua potable y alcantarillado en al menos siete estados de Estados Unidos. El mayor impacto confirmado ocurrió en Minnesota, donde más de 30 servicios comunitarios fueron atacados y algunas ciudades tuvieron que controlar manualmente pozos, bombas y depósitos mientras se investigaba el origen de la intrusión.
El FBI confirmó que existen incidentes en siete estados, aunque no reveló cuáles son. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos, CISA, informó que detectó un aumento de ataques dirigidos contra controladores industriales conectados a internet. Hasta ahora, las autoridades no han atribuido públicamente la operación a un gobierno o grupo específico, indicó CBS.

Investigadores analizan una posible relación con actores vinculados con Irán, pero también consideran la posibilidad de que los responsables hayan usado señales falsas para aparentar un origen iraní. Por ello, cualquier señalamiento permanece como una hipótesis y no como una conclusión oficial.
¿Qué ocurrió en los sistemas de agua de Minnesota?
Los incidentes se concentraron entre el 26 y el 27 de julio y afectaron a más de 30 sistemas comunitarios de agua en Minnesota. Los atacantes accedieron a tecnología operativa utilizada para supervisar equipos físicos y modificar su funcionamiento a distancia.
Las ciudades afectadas activaron protocolos de contingencia, aislaron los equipos comprometidos y, en algunos casos, pasaron a manejar manualmente partes de sus instalaciones.
No se ha reportado que el agua distribuida en Minnesota haya sido contaminada. Tampoco se confirmó una interrupción generalizada del suministro, aunque algunos sistemas registraron fallas operativas y pidieron temporalmente a sus habitantes reducir el consumo.
¿Qué equipos fueron atacados?
Los ataques se dirigieron principalmente contra controladores lógicos programables, conocidos como PLC por sus siglas en inglés.
Estos dispositivos son computadoras industriales que permiten automatizar tareas como:
- Encender o apagar bombas.
- Controlar el llenado de torres de agua.
- Vigilar la presión dentro de una red.
- Regular pozos y plantas de tratamiento.
- Supervisar estaciones de bombeo de aguas residuales.
Cuando un PLC queda expuesto a internet o conserva contraseñas débiles, un atacante puede intentar cambiar su configuración, bloquear el acceso del operador o interrumpir la comunicación entre los equipos.
CISA advirtió que los ataques recientes causaron, en algunos lugares, pérdida de funciones de monitoreo y control, además de problemas de presión e inundaciones. La agencia pidió a los operadores retirar de internet los PLC y otros dispositivos industriales que no necesiten estar conectados públicamente.
South St. Paul mantuvo el servicio mediante operación manual
En South St. Paul, el personal detectó un problema durante la mañana del lunes y activó sus planes de respuesta.
Los empleados de obras públicas cambiaron temporalmente a operación manual, lo que permitió mantener los servicios de agua potable y alcantarillado. La ciudad informó que el incidente afectó la tecnología de apoyo, pero no el tratamiento, la calidad, la presión ni el suministro de agua.
Tampoco se encontraron indicios de acceso a información de residentes o clientes, según los reportes proporcionados durante la investigación.
Braham aisló su planta y restableció el sistema en 90 minutos
En Braham, al norte de Minneapolis, trabajadores municipales descubrieron que el pozo que abastece al depósito de la ciudad no funcionaba correctamente.
El personal aisló el sistema afectado, instaló una alternativa de respaldo y reinició la planta en aproximadamente 90 minutos. Los habitantes no perdieron el suministro porque el depósito almacenaba agua suficiente para mantener el servicio durante la contingencia.
Después del incidente, la ciudad retiró el sistema de las redes públicas de internet y comenzó a revisar su infraestructura con el proveedor tecnológico.
Plymouth desconectó torres de agua y estaciones de bombeo
En Plymouth, las autoridades detectaron fallas en los controladores de dos torres de agua y 14 estaciones de bombeo de aguas residuales.
Los dispositivos fueron desconectados de la red celular y el personal operó temporalmente los sistemas de manera manual. La comunicación se restableció el martes por la tarde.
La ciudad informó que la calidad, el tratamiento y la presión del agua no sufrieron afectaciones, por lo que el suministro continuó sin interrupciones.
¿El agua puede contaminarse durante un ciberataque?
Un ataque contra la tecnología de control no significa automáticamente que el agua esté contaminada.
Para que exista un riesgo directo para la salud, el atacante tendría que modificar procesos relacionados con la desinfección, las sustancias químicas, la presión o el tratamiento, y además superar los sistemas de seguridad y la supervisión de los operadores.
En los incidentes confirmados en Minnesota no se reportaron cambios en la calidad del agua. El impacto se concentró en la operación y comunicación de los equipos, no en una contaminación comprobada del suministro.
Cuando existe una duda sanitaria, las autoridades locales deben emitir avisos específicos, como una recomendación para hervir el agua. En ausencia de esa instrucción, los habitantes deben consultar únicamente los canales oficiales de su ciudad o proveedor.
¿Quién está detrás de los ataques?
La investigación continúa abierta. Funcionarios estadounidenses analizan si la actividad coincide con tácticas utilizadas anteriormente por grupos vinculados con Irán. En 2023, agencias federales atribuyeron a actores relacionados con la Guardia Revolucionaria iraní ataques contra sistemas de agua que utilizaban controladores conectados a internet y contraseñas predeterminadas
Sin embargo, las autoridades no han confirmado que el mismo grupo sea responsable de los ataques de esta semana.
Los investigadores también revisan si un actor distinto pudo utilizar nombres, herramientas o mensajes asociados con Irán para provocar una atribución equivocada y aumentar la tensión entre ambos países.
Trump rechaza culpar a Irán y responsabiliza a Minnesota
El presidente Donald Trump declaró que no considera que Irán sea responsable y atribuyó el problema a fallas del gobierno de Minnesota.
“Creo que Minnesota está detrás de esto”, afirmó durante una reunión de gabinete, al tiempo que acusó de incompetencia a la administración estatal.
Sus declaraciones no constituyen una conclusión técnica de la investigación y contrastan con las líneas de análisis que mantienen agencias y funcionarios encargados del caso.
El gobernador Tim Walz respondió que el gobierno federal debilitó la capacidad de CISA y dejó expuesta la infraestructura del país. También afirmó que la administración federal conoce que otros estados fueron afectados.
El intercambio político ocurre mientras las autoridades federales y estatales continúan reuniendo evidencia digital para identificar al responsable.
CISA advierte que el problema puede alcanzar servicios de cualquier tamaño
CISA señaló que la actividad no se limita a grandes ciudades. Los atacantes están buscando sistemas de agua y alcantarillado de distintos tamaños, incluidos pequeños servicios municipales que pueden tener menos personal y presupuesto para ciberseguridad.
La agencia pidió verificar todas las conexiones externas, incluidas aquellas instaladas por proveedores o integradores mediante módems celulares. Algunas de esas conexiones pueden no aparecer en los inventarios habituales de los municipios.
Entre las medidas recomendadas están desconectar los equipos innecesariamente expuestos a internet, cambiar contraseñas predeterminadas, limitar el acceso remoto y mantener un inventario actualizado de todos los dispositivos conectados.
¿Qué deben hacer los habitantes de una ciudad afectada?
La población no necesita modificar el consumo de agua a menos que la autoridad local emita una indicación.
Ante un incidente de este tipo conviene:
- Consultar los avisos del municipio o proveedor.
- No difundir versiones sin confirmación.
- Seguir cualquier recomendación para reducir el consumo.
- Hervir el agua solo cuando exista una orden oficial.
- Reportar pérdida de presión, cambios de color u olor fuera de lo normal.
En Minnesota, la mayoría de los servicios pudo mantener el suministro mediante controles manuales, sistemas de respaldo y agua almacenada en sus depósitos.
Por qué estos ataques representan un riesgo para la infraestructura
Los sistemas de agua dependen cada vez más de equipos digitales para operar pozos, bombas y plantas a distancia. Esa automatización mejora la eficiencia, pero también abre puntos de acceso cuando los dispositivos quedan expuestos o no reciben mantenimiento de seguridad.
Un ataque puede impedir que los operadores vean lo que ocurre dentro de la red, cambiar contraseñas o alterar el funcionamiento de los equipos. Incluso cuando el agua sigue siendo segura, la interrupción tecnológica puede obligar a movilizar personal, detener procesos y operar instalaciones de forma manual.
El caso de Minnesota muestra que los sistemas de respaldo permitieron evitar afectaciones mayores. Sin embargo, la presencia de incidentes en al menos siete estados llevó a las autoridades a pedir una revisión inmediata de la infraestructura tecnológica que controla servicios esenciales.
Sigue nuestro canal de WhatsApp
Recibe las noticias más importantes del día. Da click aquí





Grupo Healy © Copyright Impresora y Editorial S.A. de C.V. Todos los derechos reservados