EE.UU. alerta por ataques a sistemas de agua
CISA y el FBI detectaron una escalada de ataques contra OT en agua y residuales, con bloqueos y cambios de contraseñas en varios estados.
La CISA y el FBI advirtieron que hay una escalada significativa de ataques contra dispositivos OT en sistemas de agua de Estados Unidos. Los reportes incluyen bloqueo de operadores en redes OT y cambios maliciosos de contraseñas y configuraciones en sistemas de monitoreo y control.
La CISA y el FBI advirtieron públicamente que existe una escalada significativa de ataques contra dispositivos OT en sistemas de agua de Estados Unidos, con bloqueos de operadores en sus redes OT y cambios maliciosos de contraseñas y configuraciones en sistemas de monitoreo y control.
¿Qué ordenó la CISA a las utilities de agua y aguas residuales?
La CISA emitió una alerta específica para utilities de agua y aguas residuales y les pidió desconectar cuanto antes de internet los PLC y otros dispositivos de control, además de revisar sus rangos de IP públicos para eliminar exposición directa de OT.
¿A qué alcance llegaron los ataques recientes?
The Wall Street Journal y El Imparcial informaron que los [ataques recientes contra sistemas de agua](/noticias/ia-ataco-gobierno-mexicano-agua) y alcantarillado afectaron al menos siete estados de Estados Unidos, con impacto en equipos que controlan pozos, bombas y torres de agua.
¿Qué hicieron los atacantes en algunos casos?
En algunos casos, los atacantes cambiaron contraseñas y parámetros de red, lo que impidió el control remoto de equipos.
¿Hacia qué proveedores se amplió la campaña?
Cybersecurity Dive precisó que la campaña amplió su foco desde equipos de Rockwell Automation hacia Schneider Electric y Siemens, lo que sugiere una evolución en la actividad contra OT, con múltiples vendors industriales alcanzados en agua y energía.
La respuesta oficial estadounidense también incluyó llamados públicos de CISA a que los operadores de agua y aguas residuales eliminen cuanto antes la conexión a internet de sistemas de control y adopten prácticas de segmentación de red. En esa cobertura, la agencia difundió además un advisory separado sobre actores iraníes.
Coberturas internacionales como The Straits Times y medios en chino replicaron ese mensaje y mostraron que la advertencia se extendió a distintas regiones mediáticas, con el mismo énfasis en desconectar sistemas de control y reducir la exposición directa de OT.
Fuentes
- AA23-335A – Actores cibernéticos afiliados a la Guardia Revolucionaria Islámica iraní (IRGC) apuntan a PLC Unitronicscisa.gov· CISA
- US cyber defence agency warns hackers are increasingly targeting water systemsstraitstimes.com· The Straits Times
- Iran‑Linked Actors Infiltrate US Water and Energy Control Systems, Manipulating PLCslivethreat.ai· LiveThreat.ai
- Americas OT/ICS & SCADA Cybersecurityshieldworkz.com· Shieldworkz
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsshieldworkz.com· Shieldworkz
- OT and ICS cybersecurity explained: from industrial plants to utilitiesacronis.com· Acronis
- US authorities see 'significant escalation' in attacks on water system devicescybersecuritydive.com· Cybersecurity Dive
- CISA warns of 'significant increase' in cyber threats to US water utilitieseenews.net· E&E News
- Wave of Hacks Hits U.S. Water Facilitieswsj.com· The Wall Street JournalURL no verificada
- 美多州水務系統遭駭疑與伊朗有關官方籲業者斷網money.udn.com· United Daily News
- Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de aguaelimparcial.com· El Imparcial



