Hackean sistemas de agua en siete estados de EE.UU

El comunicado oficial del FBI, emitido en conjunto con la Agencia de Protección Ambiental (EPA), señala que "desde el 27 de julio de 2026, las empresas de servicios públicos del sector de agua y aguas residuales (WWS) en al menos siete estados han reportado incidentes al FBI, y parte de esta actividad degradó las operaciones de agua".

Hackean sistemas de agua en siete estados de EE.UU

Washington D.C. – El FBI confirmó este sábado que al menos siete estados de Estados Unidos han sufrido ciberataques contra sus sistemas públicos de agua y alcantarillado desde el 27 de julio, con consecuencias operativas que incluyen pérdida de presión y desbordamientos en distintas localidades. El ataque, que ha obligado a algunas plantas a operar en modo manual, ha desatado una investigación federal mientras crecen las sospechas sobre la participación de Irán en medio de la escalada bélica entre ambos países.

El comunicado oficial del FBI, emitido en conjunto con la Agencia de Protección Ambiental (EPA), señala que «desde el 27 de julio de 2026, las empresas de servicios públicos del sector de agua y aguas residuales (WWS) en al menos siete estados han reportado incidentes al FBI, y parte de esta actividad degradó las operaciones de agua».

Minnesota fue el primer estado en reportar los ataques. Autoridades locales confirmaron que más de 30 sistemas comunitarios de agua fueron vulnerados en un ataque coordinado los días 26 y 27 de julio. Días después, Michigan se sumó a la lista, reportando ataques contra nueve de sus sistemas de agua.

El FBI no ha identificado públicamente los otros cinco estados afectados, aunque fuentes oficiales señalan que Wisconsin también ha sido alertado por la posibilidad de que sus sistemas sean vulnerables.

Modus operandi: controladores industriales vulnerables

Los atacantes utilizaron una metodología precisa y técnica: se infiltraron en controladores lógicos programables (PLC) expuestos a internet, específicamente los modelos MicroLogix 1100 y 1400 de Rockwell Automation, utilizados ampliamente en infraestructuras críticas.

Una vez dentro, los ciberdelincuentes cambiaron las direcciones IP y las contraseñas de los dispositivos, lo que provocó la pérdida total de funcionalidad de monitoreo y control. En al menos una organización, los atacantes modificaron los archivos de proyecto de los PLC, alterando la lógica de programación en múltiples sitios.

«La pérdida de presión en los sistemas de agua podría permitir que el agua subterránea sin tratar se filtre en las tuberías», advirtió el FBI en su comunicado. Aunque hasta el momento no se ha reportado contaminación del suministro ni riesgos para la salud pública, las autoridades no descartan consecuencias más graves si los ataques se intensifican.

La sombra de Irán: sospechas y negativas

La investigación federal se ha centrado en la posible autoría de hackers vinculados a Irán, en un contexto de guerra abierta entre Washington y Teherán que ya se extiende por cinco meses. Funcionarios de inteligencia citados por The New York Times y CBS News señalan que el modus operandi coincide con ataques previos atribuidos a la Guardia Revolucionaria Islámica de Irán, que en 2023 utilizaron un método similar para acceder a plantas de agua en Estados Unidos aprovechando contraseñas predeterminadas.

Sin embargo, el presidente Donald Trump desestimó públicamente esta hipótesis durante una conferencia de prensa en Camp David. «¿Saben quién está detrás? Minnesota. Porque son sumamente incompetentes», declaró el mandatario, señalando directamente al gobernador demócrata Tim Walz. «No creo que haya habido un ciberataque iraní», añadió.

Walz respondió con dureza en redes sociales: «Trump sabe exactamente quién es responsable de este ataque, y sabe que otros estados también fueron golpeados. Así es como se ve la guerra moderna, y esto ilustra aún más que no hay un plan para ganar una guerra con Irán». El gobernador también recordó que la administración Trump «tomó un hacha» contra la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), dejando al país expuesto a ataques cibernéticos.

Recomendaciones del FBI: aislar y asegurar

Ante la gravedad de los hechos, el FBI y la EPA emitieron una serie de recomendaciones urgentes para los operadores de infraestructura crítica:

  • Desconectar los PLC de internet público y evitar la exposición directa mediante puertas de enlace seguras y firewalls.
  • Asegurar los módems celulares utilizados para acceso remoto con autenticación robusta y actualizaciones periódicas.
  • Habilitar registros de actividad en los módems conectados y revisarlos regularmente para detectar intrusiones.
  • Utilizar listas de control de acceso (ACL) para permitir únicamente comunicaciones autorizadas entre dispositivos del sistema de control.
  • Mantener la capacidad de operar manualmente los sistemas en caso de incidentes cibernéticos.

«Los atacantes están aprovechando configuraciones vulnerables y similitudes en redes proporcionadas por terceros para multiplicar sus éxitos», advirtió el FBI.

Los especialistas en ciberseguridad han instado a todas las empresas de servicios públicos a denunciar cualquier actividad sospechosa al FBI y a las autoridades locales. La agencia federal subrayó su compromiso conjunto de apoyar a las entidades de infraestructura crítica contra actores cibernéticos maliciosos que intentan dañar a Estados Unidos.

El Ciudadano

Obtén tu Pasaporte y apoya a El Ciudadano

Elimina la publicidad, accede a contenido exclusivo y sé parte de la comunidad.

Elige tu plan

Turista

$1.990 /mes

 


Sin anuncios · Publica tus artículos

Ciudadano — TOP

$4.990 /mes

 


Sin anuncios · Publicar artículos · PDFs · Newsletter exclusivo · Favoritos

Diplomático

$10.990 /mes

 


Sin anuncios · Publicar artículos · PDFs · Newsletter exclusivo · Favoritos · Voz editorial

Cancela en cualquier momento  ·  Sin permanencia


Reels

Ver Más »
Busca en El Ciudadano