EE.UU. alerta por ataques a sistemas de agua
CISA y el FBI detectaron una escalada de ataques contra OT en agua y residuales, con bloqueos y cambios de contraseñas en varios estados.
La CISA y el FBI advirtieron que hay una escalada significativa de ataques contra dispositivos OT en sistemas de agua de Estados Unidos. Los reportes incluyen bloqueo de operadores en redes OT y cambios maliciosos de contraseñas y configuraciones en sistemas de monitoreo y control.
La CISA y el FBI advirtieron públicamente que existe una escalada significativa de ataques contra dispositivos OT en sistemas de agua de Estados Unidos. Los reportes incluyen bloqueos de operadores en sus redes OT y cambios maliciosos de contraseñas y configuraciones en sistemas de monitoreo y control.
Orden de desconexión
Como respuesta, la CISA emitió una alerta específica para utilities de agua y aguas residuales. Les pidió desconectar cuanto antes de internet los PLC y otros dispositivos de control, y revisar sus rangos de IP públicos para eliminar exposición directa de OT.
Alcance y equipos afectados
The Wall Street Journal y El Imparcial informaron que los ataques recientes contra sistemas de agua y alcantarillado afectaron al menos siete estados de Estados Unidos. El impacto alcanzó equipos que controlan pozos, bombas y torres de agua. En algunos casos, los atacantes cambiaron contraseñas y parámetros de red, lo que impidió el control remoto de equipos.
Cambios en el foco técnico
Cybersecurity Dive precisó que la campaña amplió su foco desde equipos de Rockwell Automation hacia Schneider Electric y Siemens. Ese cambio sugiere una evolución en la actividad contra OT, con múltiples vendors industriales alcanzados en agua y energía.
La respuesta oficial estadounidense también incluyó llamados públicos de CISA a que los operadores de agua y aguas residuales eliminen cuanto antes la conexión a internet de sistemas de control y adopten prácticas de segmentación de red. En esa cobertura, la agencia difundió además un advisory separado sobre actores iraníes.
Coberturas internacionales como The Straits Times y medios en chino replicaron ese mensaje y mostraron que la advertencia se extendió a distintas regiones mediáticas, con el mismo énfasis en desconectar sistemas de control y reducir la exposición directa de OT.
Fuentes
- AA23-335A – Actores cibernéticos afiliados a la Guardia Revolucionaria Islámica iraní (IRGC) apuntan a PLC Unitronicscisa.gov· CISA
- US cyber defence agency warns hackers are increasingly targeting water systemsstraitstimes.com· The Straits Times
- Iran‑Linked Actors Infiltrate US Water and Energy Control Systems, Manipulating PLCslivethreat.ai· LiveThreat.ai
- Americas OT/ICS & SCADA Cybersecurityshieldworkz.com· Shieldworkz
- Technical analysis of Iranian Cyber campaigns targeting OT/ICS in water and energy sectorsshieldworkz.com· Shieldworkz
- OT and ICS cybersecurity explained: from industrial plants to utilitiesacronis.com· Acronis
- US authorities see 'significant escalation' in attacks on water system devicescybersecuritydive.com· Cybersecurity Dive
- CISA warns of 'significant increase' in cyber threats to US water utilitieseenews.net· E&E News
- Wave of Hacks Hits U.S. Water Facilitieswsj.com· The Wall Street JournalURL no verificada
- 美多州水務系統遭駭疑與伊朗有關官方籲業者斷網money.udn.com· United Daily News
- Hackers iraníes estarían en la mira por parte de EEUU, luego que se reportara ciberataques a sistema de agua en siete estados del país y alcanzaran equipos que controlan pozos, bombas y torres de aguaelimparcial.com· El Imparcial



