Al menos 12 estados de EE. UU. han sido afectados por una campaña de ciberataques contra instalaciones de agua y aguas residuales, según informes recientes. El FBI ha confirmado detalles sobre la manipulación de controladores PLC de Rockwell Automation, con efectos que incluyen pérdida de presión e inundaciones.
***
- 12 estados afectados: Minnesota, Michigan, Dakota del Sur, Georgia y otros reportan intrusión, mientras el FBI confirma al menos 7 estados.
- Tácticas: Los atacantes manipulan PLC MicroLogix de Rockwell Automation, cambiando configuraciones y contraseñas, causando pérdida de control y presión.
- Sospecha de Irán: La evidencia apunta a campañas de hacking vinculadas a Irán, con advertencias del FBI y CISA para proteger sistemas OT.
🚨 Ciberataques graves en EE. UU. 🚨
Al menos 12 estados afectados en una campaña contra sistemas de agua.
Entre ellos Minnesota y Michigan han reportado intrusiones.
Los atacantes manipulan PLC de Rockwell Automation, causando pérdida de presión.
La evidencia sugiere… pic.twitter.com/Y1Ktly2POk
— Diario฿itcoin (@DiarioBitcoin) August 5, 2026
Al menos 12 estados de Estados Unidos han sido alcanzados por la reciente ola de ciberataques dirigidos a instalaciones de agua y aguas residuales, según información reportada por SecurityWeek. La cifra supera la confirmación inicial del FBI, que hasta el 30 de julio había verificado ataques en siete entidades.
Los nombres de solo algunos estados afectados se conocen públicamente, aunque el alcance real podría ser mayor. Minnesota fue el primero en reportar incidentes, con más de 30 sistemas de agua comunitarios comprometidos el 26 y 27 de julio.
Michigan también confirmó actividad cibernética maliciosa en un “número reducido” de comunidades, según fuentes oficiales. En Dakota del Sur, al menos una ciudad sufrió un ataque que parece pertenecer a la misma campaña.
La Clayton County Water Authority en Georgia reveló una interrupción temporal que afectó parte de sus sistemas operativos y el suministro de agua. El incidente causó una disminución de presión en algunas áreas, pero el servicio se restableció en pocas horas.
Wisconsin ha estado bajo escrutinio, aunque aún no ha confirmado ningún acceso no autorizado. Representantes de varias empresas grandes de agua afirmaron no haber sido impactados por estos ataques.
Detalles técnicos: el modus operandi del FBI
El FBI compartió información clave sobre las acciones de los atacantes y su impacto potencial en una alerta cibernética emitida el 30 de julio. La agencia señaló que los actores maliciosos están apuntando a controladores lógicos programables (PLC) MicroLogix 1100 y 1400 de Rockwell Automation/Allen-Bradley.
Estos dispositivos, expuestos a internet, están siendo manipulados de forma remota para cambiar direcciones IP y establecer contraseñas. El objetivo es causar una pérdida de visibilidad y, en algunos casos, de función de los equipos conectados.
Al menos una organización reportó modificaciones en archivos de proyecto PLC después de detectar discrepancias en la lógica de escalera. Los efectos operativos reportados incluyen pérdida de presión y inundaciones, según el FBI.
La pérdida de presión en sistemas de agua podría permitir que agua subterránea sin tratar se infiltre en las tuberías, un riesgo para la salud pública. La magnitud del impacto depende del tipo de función del PLC: monitoreo o control de equipos, y de la capacidad de cambiar a operaciones manuales.
El FBI advirtió que configuraciones de red similares entre víctimas pueden multiplicar los éxitos de los atacantes. Esto es especialmente peligroso cuando los clientes comparten hardware y configuraciones vulnerables.
Sospechosos y evidencia: la sombra de Irán
Estados Unidos no ha atribuido oficialmente los ataques a un actor específico, pero Irán emergió como el principal sospechoso desde el inicio. Investigadores federales han estado buscando reportes sobre la posible participación iraní.
Un informe no público de WaterISAC, la organización de intercambio de información del sector del agua, citó evidencia que sugiere que los ataques están “alineados” con campañas de hacking anteriormente vinculadas a Irán. Esta alineación refuerza la hipótesis de una acción coordinada.
Los hackers iraníes han sido identificados como objetivos de sistemas de control industrial (ICS/OT), incluido el sector del agua, en campañas previas. La falta de una atribución oficial no ha frenado las especulaciones, pero las agencias federales han instado a la precaución.
En respuesta, el FBI y CISA actualizaron en abril un aviso sobre ataques iraníes dirigidos a dispositivos OT, advirtiendo que PLC de Siemens, Schneider Electric y Rockwell Automation han sido objeto de ataques. Esta actualización cobra relevancia ahora.
Censys reportó que aproximadamente 10.000 PLC de Rockwell, Siemens y Schneider están expuestos a internet, aunque no todos son vulnerables. La exposición masiva aumenta el riesgo de nuevos ataques.
Recomendaciones para defensores y medidas preventivas
CISA ha instado al sector del agua a proteger los sistemas OT, especialmente los PLC. Los defensores deben asegurar que los dispositivos no estén expuestos a la red pública y utilizar autenticación robusta.
Infracritical, una firma de seguridad, ha publicado un informe que resume toda la información técnica conocida para la comunidad de seguridad OT. Esto permite a las organizaciones comparar indicadores de compromiso y endurecer sus redes.
Nueva York, aunque no ha confirmado ser víctima, anunció más de USD $9 millones en subvenciones para ayudar a 153 sistemas de agua a mejorar su ciberseguridad. El estado está tomando medidas proactivas.
Utah reportó un ataque separado a una instalación de eliminación de salmuera en un campo petrolero, pero fue detectado en marzo y no parece relacionado con esta campaña. La intrusión sí apuntó a sistemas de control industrial, pero no se han reportado nuevos incidentes allí.
El sector del agua es infraestructura crítica, y estos ataques subrayan la necesidad de invertir en defensas cibernéticas. La colaboración entre agencias federales, estatales y empresas privadas es esencial para mitigar futuras amenazas.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Bitcoin
Hackeo a Coldcard reabre el debate sobre el valor de la autocustodia cripto
Empresas
Agile Robots apunta a duplicar ingresos en 2026 y alcanzar rentabilidad
Blockchain
ChainDrop: 440 paquetes NPM infectados en ataque masivo a la cadena de suministro
China