Por Canuto  

El exjefe de la NSA, Paul Nakasone, advierte que los controladores de agua no deben estar en internet mientras se investigan ataques iraníes a sistemas de agua en 12 estados de EE. UU.
***

  • Más de 12 estados de EE. UU. han sufrido ciberataques a sistemas de agua, presuntamente por Irán.
  • El exjefe de la NSA, Paul Nakasone, pide estándares más altos y que los PLC no estén conectados a internet.
  • La infraestructura hídrica de EE. UU. tiene 50.000 municipios, muchos sin recursos de ciberseguridad.

 


El exjefe de la NSA, Paul Nakasone, lanzó una advertencia contundente en DEF CON: los controladores lógicos programables (PLC) de los sistemas de agua no deberían estar conectados a internet.

La declaración surge después de que al menos 12 estados de EE. UU. sufrieran ciberataques contra sus instalaciones de agua y aguas residuales, presuntamente vinculados a Irán.

Ataques a sistemas de agua

El FBI confirmó que investiga ataques dirigidos a dispositivos de tecnología operativa, incluidos los PLC. Estos dispositivos monitorean datos de sensores como niveles de tanques y pueden encender o apagar bombas.

Grupos vinculados a Irán han apuntado a estos dispositivos durante años, según informes previos. Sin embargo, ni el FBI ni la administración Trump han culpado oficialmente a Irán por los recientes incidentes.

Cynthia Kaiser, vicepresidenta sénior del Centro de Investigación de Ransomware de Halcyon, dijo a The Register: “Me sorprendería si no fuera Irán”. Añadió que “es casi seguro que es Irán”.

Nakasone dijo que los federales están adoptando un “enfoque mesurado” hacia la atribución. “Pero veo a un actor aquí que ciertamente ha mostrado un historial de poder hacer esto”, refiriéndose a anteriores ciberataques iraníes contra PLC.

“Tienen la capacidad”, afirmó Nakasone. “Hay una intención… estamos en conflicto con Irán”.

La advertencia de Nakasone

Nakasone fue claro en su mensaje: “Tenemos que tener estándares más altos”. “Estos PLC no deberían estar conectados a internet”, declaró.

Estas palabras resaltan la vulnerabilidad de la infraestructura crítica de agua en Estados Unidos. La superficie de ataque es enorme, con aproximadamente 50.000 municipios de agua en el país.

Según Nakasone, el 90% del agua proviene de estos 50.000 sistemas. Muchas instalaciones carecen de fondos y tienen personal de TI limitado, a veces sin un empleado dedicado a ciberseguridad.

Esta falta de recursos hace que sean objetivos fáciles para actores maliciosos. Los ataques recientes han interrumpido operaciones en varios estados.

Nakasone enfatizó la necesidad de repensar la defensa: “Tenemos que pensar de manera diferente sobre cómo defenderlo”.

El papel de los PLC en los sistemas de agua

Los controladores lógicos programables son dispositivos electrónicos que controlan procesos industriales. En el caso del agua, gestionan bombas, válvulas y sensores.

Estos equipos suelen ser diseñados para operar en entornos aislados. Pero la necesidad de monitoreo remoto ha llevado a conectarlos a redes, aumentando su exposición.

Un PLC comprometido puede alterar el flujo de agua, causando desbordes o cortes. También puede ser utilizado como punto de entrada para atacar otras partes de la red.

La seguridad de estos dispositivos ha sido un tema recurrente en conferencias como DEF CON. Los investigadores han demostrado múltiples vulnerabilidades en modelos comerciales.

Nakasone señaló que la conectividad innecesaria es un riesgo evitable. “Estos PLC no deberían estar conectados a internet”, insistió.

Superficie de ataque

La infraestructura de agua de EE. UU. es diversa y descentralizada. Cada municipio opera su propio sistema, lo que complica la implementación de medidas de seguridad uniformes.

A menudo, los PLC están conectados a internet para facilitar el monitoreo remoto. Esto los expone a ciberataques desde cualquier parte del mundo.

Los atacantes pueden manipular los sensores o apagar bombas, causando interrupciones en el suministro. La interconexión también permite movimientos laterales dentro de la red.

Nakasone señaló que se necesita un enfoque más colaborativo. “Hablemos de la superficie de ataque que estamos viendo ahora mismo”.

También mencionó que “tenemos 50,000 municipios de agua diferentes en los Estados Unidos, el 90 por ciento de nuestra agua proviene de estos 50,000”.

La falta de presupuesto para ciberseguridad es un problema recurrente. Muchos sistemas operan con equipos obsoletos y sin parches de seguridad.

El general retirado instó a elevar los estándares de seguridad para estos dispositivos. “Estos PLC no deberían estar conectados a internet”, reiteró.

Defensa y colaboración

Nakasone abogó por asociaciones entre el sector público y privado. Destacó el proyecto DEF CON Franklin, lanzado hace dos años, donde hackers voluntarios ayudan a asegurar instalaciones de agua.

También mencionó el Proyecto Chimera, una plataforma de ciberseguridad de código abierto desarrollada con académicos y profesionales. Esta plataforma busca impulsar la resiliencia de infraestructuras críticas.

Nakasone también se desempeña como director fundador del Instituto de Seguridad Nacional de la Universidad de Vanderbilt y su Laboratorio de Problemas Pervertidos. Su experiencia aporta una visión única sobre la defensa cibernética.

El enfoque colaborativo es esencial, según él. “¿Cómo defiendes mejor? Defiendes con una serie de socios, en un enfoque mucho más involucrado que el que tenemos ahora”, dijo.

El proyecto DEF CON Franklin es un ejemplo de cómo la comunidad hacker puede contribuir. Los voluntarios aportan su tiempo y talento para proteger sistemas críticos.

La colaboración también incluye compartir inteligencia sobre amenazas entre agencias y empresas. La información es clave para anticipar ataques.

Nakasone concluyó que la defensa de los sistemas de agua requiere un esfuerzo conjunto. No hay una solución única, pero la conectividad innecesaria es un riesgo evitable.

Conclusión

Los recientes ataques a sistemas de agua en EE. UU. destacan la urgencia de mejorar la ciberseguridad en infraestructuras críticas. La advertencia de Nakasone es un llamado a la acción.

Conectar los PLC a internet sin la debida protección es una invitación a los atacantes. La comunidad internacional debe tomar nota y aplicar medidas preventivas.

La atribución de los ataques sigue sin confirmarse oficialmente, pero las sospechas apuntan a Irán. La tensión geopolítica añade complejidad al escenario.

Mientras tanto, los 50.000 municipios de agua necesitan apoyo para fortalecer sus defensas. La colaboración entre el gobierno, el sector privado y la sociedad civil es fundamental.

La seguridad hídrica es seguridad nacional, y no puede dejarse al azar.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín