El Imparcial / Mundo / Agua

Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de agua

Las autoridades no reportaron contaminación ni cortes generalizados, pero pidieron desconectar de internet los dispositivos industriales expuestos.

Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de agua

ESTADOS UNIDOS.- Una serie de ciberataques afectó durante esta semana la tecnología utilizada para vigilar y operar sistemas de agua potable y alcantarillado en al menos siete estados de Estados Unidos. El mayor impacto confirmado ocurrió en Minnesota, donde más de 30 servicios comunitarios fueron atacados y algunas ciudades tuvieron que controlar manualmente pozos, bombas y depósitos mientras se investigaba el origen de la intrusión.

El FBI confirmó que existen incidentes en siete estados, aunque no reveló cuáles son. La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos, CISA, informó que detectó un aumento de ataques dirigidos contra controladores industriales conectados a internet. Hasta ahora, las autoridades no han atribuido públicamente la operación a un gobierno o grupo específico, indicó CBS.

No se ha reportado que el agua distribuida en Minnesota haya sido contaminada. Tampoco se confirmó una interrupción generalizada del suministro, aunque algunos sistemas registraron fallas operativas y pidieron temporalmente a sus habitantes reducir el consumo.    /AP

Investigadores analizan una posible relación con actores vinculados con Irán, pero también consideran la posibilidad de que los responsables hayan usado señales falsas para aparentar un origen iraní. Por ello, cualquier señalamiento permanece como una hipótesis y no como una conclusión oficial.

¿Qué ocurrió en los sistemas de agua de Minnesota?

Los incidentes se concentraron entre el 26 y el 27 de julio y afectaron a más de 30 sistemas comunitarios de agua en Minnesota. Los atacantes accedieron a tecnología operativa utilizada para supervisar equipos físicos y modificar su funcionamiento a distancia.

Las ciudades afectadas activaron protocolos de contingencia, aislaron los equipos comprometidos y, en algunos casos, pasaron a manejar manualmente partes de sus instalaciones.

No se ha reportado que el agua distribuida en Minnesota haya sido contaminada. Tampoco se confirmó una interrupción generalizada del suministro, aunque algunos sistemas registraron fallas operativas y pidieron temporalmente a sus habitantes reducir el consumo.

¿Qué equipos fueron atacados?

Los ataques se dirigieron principalmente contra controladores lógicos programables, conocidos como PLC por sus siglas en inglés.

Estos dispositivos son computadoras industriales que permiten automatizar tareas como:

  • Encender o apagar bombas.
  • Controlar el llenado de torres de agua.
  • Vigilar la presión dentro de una red.
  • Regular pozos y plantas de tratamiento.
  • Supervisar estaciones de bombeo de aguas residuales.

Cuando un PLC queda expuesto a internet o conserva contraseñas débiles, un atacante puede intentar cambiar su configuración, bloquear el acceso del operador o interrumpir la comunicación entre los equipos.

CISA advirtió que los ataques recientes causaron, en algunos lugares, pérdida de funciones de monitoreo y control, además de problemas de presión e inundaciones. La agencia pidió a los operadores retirar de internet los PLC y otros dispositivos industriales que no necesiten estar conectados públicamente.

South St. Paul mantuvo el servicio mediante operación manual

En South St. Paul, el personal detectó un problema durante la mañana del lunes y activó sus planes de respuesta.

Los empleados de obras públicas cambiaron temporalmente a operación manual, lo que permitió mantener los servicios de agua potable y alcantarillado. La ciudad informó que el incidente afectó la tecnología de apoyo, pero no el tratamiento, la calidad, la presión ni el suministro de agua.

Tampoco se encontraron indicios de acceso a información de residentes o clientes, según los reportes proporcionados durante la investigación.

Braham aisló su planta y restableció el sistema en 90 minutos

En Braham, al norte de Minneapolis, trabajadores municipales descubrieron que el pozo que abastece al depósito de la ciudad no funcionaba correctamente.

El personal aisló el sistema afectado, instaló una alternativa de respaldo y reinició la planta en aproximadamente 90 minutos. Los habitantes no perdieron el suministro porque el depósito almacenaba agua suficiente para mantener el servicio durante la contingencia.

Después del incidente, la ciudad retiró el sistema de las redes públicas de internet y comenzó a revisar su infraestructura con el proveedor tecnológico.

Plymouth desconectó torres de agua y estaciones de bombeo

En Plymouth, las autoridades detectaron fallas en los controladores de dos torres de agua y 14 estaciones de bombeo de aguas residuales.

Los dispositivos fueron desconectados de la red celular y el personal operó temporalmente los sistemas de manera manual. La comunicación se restableció el martes por la tarde.

La ciudad informó que la calidad, el tratamiento y la presión del agua no sufrieron afectaciones, por lo que el suministro continuó sin interrupciones.

¿El agua puede contaminarse durante un ciberataque?

Un ataque contra la tecnología de control no significa automáticamente que el agua esté contaminada.

Para que exista un riesgo directo para la salud, el atacante tendría que modificar procesos relacionados con la desinfección, las sustancias químicas, la presión o el tratamiento, y además superar los sistemas de seguridad y la supervisión de los operadores.

En los incidentes confirmados en Minnesota no se reportaron cambios en la calidad del agua. El impacto se concentró en la operación y comunicación de los equipos, no en una contaminación comprobada del suministro.

Cuando existe una duda sanitaria, las autoridades locales deben emitir avisos específicos, como una recomendación para hervir el agua. En ausencia de esa instrucción, los habitantes deben consultar únicamente los canales oficiales de su ciudad o proveedor.

¿Quién está detrás de los ataques?

La investigación continúa abierta. Funcionarios estadounidenses analizan si la actividad coincide con tácticas utilizadas anteriormente por grupos vinculados con Irán. En 2023, agencias federales atribuyeron a actores relacionados con la Guardia Revolucionaria iraní ataques contra sistemas de agua que utilizaban controladores conectados a internet y contraseñas predeterminadas

Sin embargo, las autoridades no han confirmado que el mismo grupo sea responsable de los ataques de esta semana.

Los investigadores también revisan si un actor distinto pudo utilizar nombres, herramientas o mensajes asociados con Irán para provocar una atribución equivocada y aumentar la tensión entre ambos países.

Trump rechaza culpar a Irán y responsabiliza a Minnesota

El presidente Donald Trump declaró que no considera que Irán sea responsable y atribuyó el problema a fallas del gobierno de Minnesota.

“Creo que Minnesota está detrás de esto”, afirmó durante una reunión de gabinete, al tiempo que acusó de incompetencia a la administración estatal.

Sus declaraciones no constituyen una conclusión técnica de la investigación y contrastan con las líneas de análisis que mantienen agencias y funcionarios encargados del caso.

El gobernador Tim Walz respondió que el gobierno federal debilitó la capacidad de CISA y dejó expuesta la infraestructura del país. También afirmó que la administración federal conoce que otros estados fueron afectados.

El intercambio político ocurre mientras las autoridades federales y estatales continúan reuniendo evidencia digital para identificar al responsable.

CISA advierte que el problema puede alcanzar servicios de cualquier tamaño

CISA señaló que la actividad no se limita a grandes ciudades. Los atacantes están buscando sistemas de agua y alcantarillado de distintos tamaños, incluidos pequeños servicios municipales que pueden tener menos personal y presupuesto para ciberseguridad.

La agencia pidió verificar todas las conexiones externas, incluidas aquellas instaladas por proveedores o integradores mediante módems celulares. Algunas de esas conexiones pueden no aparecer en los inventarios habituales de los municipios.

Entre las medidas recomendadas están desconectar los equipos innecesariamente expuestos a internet, cambiar contraseñas predeterminadas, limitar el acceso remoto y mantener un inventario actualizado de todos los dispositivos conectados.

Te puede interesar: El FBI buscó durante más de un año a Elaine Escoe por un fraude de USD 32 millones en ayudas por COVID-19, hasta localizarla en Jamaica con una identidad falsa y extraditarla a Estados Unidos para enfrentar cargos federales

¿Qué deben hacer los habitantes de una ciudad afectada?

La población no necesita modificar el consumo de agua a menos que la autoridad local emita una indicación.

Ante un incidente de este tipo conviene:

  • Consultar los avisos del municipio o proveedor.
  • No difundir versiones sin confirmación.
  • Seguir cualquier recomendación para reducir el consumo.
  • Hervir el agua solo cuando exista una orden oficial.
  • Reportar pérdida de presión, cambios de color u olor fuera de lo normal.

Te puede interesar: Colin Gray fue condenado a 15 años de prisión tras comprar un rifle AR-15 a su hijo pese a una advertencia previa del FBI, estableciendo el primer precedente histórico que responsabiliza penalmente a un padre por asesinato en tiroteos escolares en Estados Unidos

En Minnesota, la mayoría de los servicios pudo mantener el suministro mediante controles manuales, sistemas de respaldo y agua almacenada en sus depósitos.

Por qué estos ataques representan un riesgo para la infraestructura

Los sistemas de agua dependen cada vez más de equipos digitales para operar pozos, bombas y plantas a distancia. Esa automatización mejora la eficiencia, pero también abre puntos de acceso cuando los dispositivos quedan expuestos o no reciben mantenimiento de seguridad.

Un ataque puede impedir que los operadores vean lo que ocurre dentro de la red, cambiar contraseñas o alterar el funcionamiento de los equipos. Incluso cuando el agua sigue siendo segura, la interrupción tecnológica puede obligar a movilizar personal, detener procesos y operar instalaciones de forma manual.

El caso de Minnesota muestra que los sistemas de respaldo permitieron evitar afectaciones mayores. Sin embargo, la presencia de incidentes en al menos siete estados llevó a las autoridades a pedir una revisión inmediata de la infraestructura tecnológica que controla servicios esenciales.

Sigue nuestro canal de WhatsApp

Recibe las noticias más importantes del día. Da click aquí

Temas relacionados