La agencia de ciberdefensa de EE. UU. advierte sobre ataques acuáticos después de que Minnesota fuera blanco de un ataque.

Una agencia estadounidense de ciberdefensa advierte de un aumento significativo de piratas informáticos que atacan los sistemas de agua potable y aguas residuales.

Según la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA), los piratas informáticos han estado atacando los sistemas automatizados de control, conocidos como PLC, y cambiando las contraseñas para bloquear el acceso a los operadores. Como consecuencia, se han emitido avisos de hervir el agua y los sistemas han tenido que operarse manualmente.

La advertencia de la CISA se produce después de que la agencia estatal de TI de Minnesota dijera que más de 30 sistemas comunitarios de agua en el estado sufrieron un «ciberataque coordinado» a principios de esta semana.

Según informes de los medios de comunicación, los investigadores estadounidenses están indagando si el incidente pudo haber sido perpetrado por Irán.

Los investigadores advirtieron que esta evaluación era preliminar y podría cambiar a medida que se recopilaran más datos, pero se produce en medio de la guerra entre Estados Unidos e Israel en Irán y de las negociaciones intermitentes para detener el flujo constante de ataques en la región.

La BBC contactó con la CISA, que no confirmó las informaciones sobre la posible conexión de Irán con los atentados de Minnesota.

Estados Unidos cuenta con 152.000 sistemas públicos de agua potable y más de 16.000 sistemas de tratamiento de aguas residuales. Según la CISA, estos sistemas son vulnerables a diversas amenazas.

La advertencia sobre posibles ataques se produce después de que Minnesota sufriera ataques los días 26 y 27 de julio, cuando se monitorizó y controló de forma remota un equipo, según la agencia informática del estado.

En un comunicado, Minnesota IT Services (MNIT) indicó que, si bien los investigadores confirmaron que hubo «actividad maliciosa relacionada con la tecnología del sistema», no todas las comunidades se vieron afectadas por la interrupción de los servicios.

«Hemos proporcionado información relevante al gobierno federal, que está evaluando esta actividad en el contexto nacional más amplio y liderando los esfuerzos para determinar si se puede atribuir a un actor de amenazas específico», dijo John Israel, director de seguridad de la información de Minnesota, en un comunicado.

Las agencias federales estadounidenses ya habían emitido avisos alertando sobre la amenaza de ciberataques contra los sistemas de agua potable y aguas residuales por parte de grupos extranjeros, incluidos grupos de Irán.

En abril, la CISA emitió una guía advirtiendo que piratas informáticos vinculados a Irán estaban atacando dispositivos operativos conectados a Internet, incluidos los PLC, fabricados por Rockwell Automation.

A principios de este mes, actualizó su aviso para incluir dispositivos fabricados por otras empresas.

Deja un comentario