La principal agencia estadounidense de ciberseguridad advirtió sobre un incremento de ciberataques dirigidos contra sistemas de agua potable y aguas residuales. La alerta se produce después de que decenas de instalaciones comunitarias de Minnesota fueran blanco de actividad maliciosa coordinada que permitió manipular remotamente equipos utilizados para controlar infraestructuras esenciales.
Ciberataques buscan tomar el control de sistemas utilizados para gestionar instalaciones de agua

La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) advirtió que actores maliciosos están concentrando sus esfuerzos en los controladores lógicos programables, conocidos como PLC, dispositivos industriales utilizados para automatizar procesos en plantas de tratamiento y distribución de agua.
Según la agencia, algunos atacantes consiguieron modificar contraseñas y bloquear el acceso de los operadores a determinados sistemas. Estos incidentes pueden obligar a las instalaciones afectadas a funcionar manualmente y, dependiendo de las circunstancias, provocar medidas preventivas como avisos para hervir el agua.
La preocupación aumentó después de los ciberataques registrados los días 26 y 27 de julio en Minnesota. Minnesota IT Services informó que más de 30 sistemas comunitarios de agua estuvieron involucrados en lo que las autoridades describieron como un “ciberataque coordinado”.
Los investigadores confirmaron actividad maliciosa relacionada con la tecnología utilizada por algunas instalaciones, aunque no todas las comunidades experimentaron interrupciones en sus servicios.
El caso resulta especialmente relevante por la dimensión de la infraestructura potencialmente expuesta. Estados Unidos cuenta con aproximadamente 152,000 sistemas públicos de agua potable y más de 16,000 instalaciones de tratamiento de aguas residuales, muchas de las cuales dependen de sistemas industriales conectados a redes informáticas.
Autoridades investigan el origen de los ataques mientras refuerzan las advertencias de seguridad

Las autoridades federales trabajan junto con Minnesota para determinar quién estuvo detrás de los ciberataques. Algunos reportes periodísticos señalaron que investigadores estadounidenses están examinando una posible vinculación con actores relacionados con Irán, aunque esta hipótesis permanece bajo investigación y CISA no confirmó públicamente esa atribución.
El jefe de seguridad de la información de Minnesota, John Israel, explicó que el estado entregó información relevante al gobierno federal para analizar los incidentes dentro de un contexto nacional más amplio e intentar identificar al responsable.
La preocupación por este tipo de operaciones no es nueva. Las agencias estadounidenses han publicado anteriormente advertencias sobre grupos extranjeros interesados en comprometer instalaciones de agua y otras infraestructuras críticas.
En abril, CISA alertó específicamente sobre actividades de hackers vinculados con Irán contra dispositivos operativos conectados a internet, incluidos determinados PLC fabricados por Rockwell Automation. Posteriormente, la advertencia fue ampliada para contemplar equipos de otros fabricantes.
El episodio de Minnesota demuestra cómo un ataque informático puede trascender las redes digitales y afectar potencialmente servicios físicos esenciales. Por ello, las autoridades estadounidenses están aumentando la vigilancia sobre sistemas industriales cuya manipulación podría interferir directamente con el suministro y tratamiento de agua.
Los incidentes registrados en Minnesota han reforzado las preocupaciones sobre la vulnerabilidad informática de las infraestructuras de agua estadounidenses. Mientras continúa la investigación para identificar a los responsables, CISA advierte que proteger controladores industriales, accesos remotos y sistemas conectados será fundamental para reducir el riesgo de futuras interrupciones en servicios esenciales.
Referencia:
- BBC/US cyber defence agency warns of water attacks after Minnesota targeted. Link

