Por Canuto  

Más de 30 sistemas de agua en Minnesota sufrieron ciberataques mientras el FBI y CISA advierten sobre hackers iraníes. Las autoridades investigan sin confirmar al responsable, aunque los expertos apuntan a Irán por su historial. Los impactos fueron limitados, pero el incidente expone la vulnerabilidad de infraestructura crítica.
***

  • Al menos 30 sistemas de agua en Minnesota fueron afectados por ciberataques, sin impacto en residentes.
  • El FBI y CISA habían emitido una advertencia previa sobre hackers iraníes dirigidos a infraestructura hídrica.
  • Una ciudad pidió a sus habitantes conservar agua por unas horas mientras se investigaba el fallo.
  • Expertos señalan a Irán por su historial de ataques a sistemas de agua, aunque no hay confirmación oficial.


Las autoridades de Minnesota investigan una serie de ciberataques que apuntaron a más de 30 sistemas de agua en el estado. Los incidentes ocurrieron entre el domingo y el lunes, y aún no se ha identificado al responsable.

Según los Servicios de TI de Minnesota, los ataques no causaron impacto en los residentes, aunque una ciudad pidió conservar agua por un par de horas mientras se diagnosticaba el problema.

El FBI, que lidera la investigación, no ha señalado públicamente a ningún culpable. Un portavoz se negó a comentar sobre posibles sospechosos.

Este ataque se produce días después de que el FBI, la Agencia de Seguridad Cibernética e Infraestructura (CISA) y otras agencias emitieran una advertencia sobre piratas informáticos iraníes que han estado atacando sistemas de agua y aguas residuales en Estados Unidos.

Contexto: la amenaza iraní

La advertencia de las agencias estadounidenses destaca que Irán tiene motivaciones geopolíticas y un historial reciente de ataques a sistemas de agua. Cynthia Kaiser, exsubdirectora asistente de la división cibernética del FBI, señala que la mayoría de los investigadores tratarían esto como Irán hasta que se demuestre lo contrario.

Kaiser compara la situación con un pato: “Cuando camina como un pato y habla como un pato, es importante señalarlo”, dijo a SecurityWeek.

El interés de Irán en infraestructura hídrica no es nuevo. En 2016, el Departamento de Justicia acusó a un grupo de piratas informáticos iraníes por un ataque a una pequeña represa cerca de Nueva York.

La falta de fondos y conocimiento en plantas de agua locales las convierte en blancos vulnerables. La guerra digital se ha integrado a los conflictos militares, y estos sistemas a menudo carecen de las actualizaciones de seguridad más recientes.

Detalles de los ataques en Minnesota

La agencia estatal indicó que la mayoría de los ataques involucraron tecnología utilizada para monitorear y controlar remotamente el equipo. Estar “afectado” significa que hubo actividad maliciosa confirmada, no necesariamente que el servicio de agua se interrumpiera.

Los investigadores encontraron similitudes en los horarios y los tipos de tecnología comprometida, pero no han determinado si el mismo actor estuvo detrás de todos los incidentes.

En la ciudad de Braham, de unos 1.700 habitantes, los atacantes cerraron los controles que operan el pozo y la planta de tratamiento. Esto dejó a la ciudad temporalmente dependiente del agua almacenada en el tanque.

La ciudad pidió a los residentes minimizar el uso de agua mientras se restablecían los sistemas. No se reportaron problemas con la calidad del agua.

En Plymouth, una ciudad de aproximadamente 80.000 habitantes, los funcionarios confirmaron que sus comunicaciones de infraestructura de agua fueron restauradas el martes. El sistema siguió operando sin impacto en niveles o calidad del agua.

Hasta el jueves, no había solicitudes activas de comunidades de Minnesota para que los residentes modificaran su consumo de agua potable, según los Servicios de TI del estado.

Investigación en curso y respuesta

El FBI no ha hecho declaraciones públicas sobre posibles responsables, pero la advertencia conjunta con CISA y otras entidades indica una preocupación específica por actores iraníes.

Expertos como Kaiser, ahora vicepresidenta sénior del Centro de Investigación sobre Ransomware de Halcyon, consideran que la respuesta de las agencias es consistente con la amenaza iraní.

Los incidentes en Minnesota resaltan la vulnerabilidad de infraestructuras críticas locales, que a menudo carecen de recursos para implementar medidas de seguridad robustas.

La dependencia de sistemas de control industrial con protocolos obsoletos facilita la intromisión de actores maliciosos.

Mientras la investigación avanza, las autoridades instan a los operadores de servicios esenciales a revisar sus protocolos y aplicar las recomendaciones de seguridad de CISA.

La situación subraya la necesidad de inversión en ciberseguridad para plantas de agua y otros sectores de infraestructura crítica, independientemente de si el ataque proviene de un Estado-nación o de grupos criminales.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín