EE.UU.: ataques a agua
FBI, CISA y EPA alertaron por ataques a infraestructura crítica en EE.UU., con incidentes en agua y buques tanque, y credenciales expuestas en utilities.
El FBI y CISA advirtieron sobre ataques de tipo pre-positioning contra infraestructura crítica de Estados Unidos, con actividad en comunicaciones, energía, transporte y agua. La secuencia incluye incidentes en sistemas de agua de al menos siete estados, más de 30 sistemas comunitarios alcanzados en Minnesota, credenciales expuestas en utilities y dos petroleros bajo investigación federal por posibles compromisos de sus redes a bordo.
El FBI y CISA advirtieron sobre ataques de tipo pre-positioning y actividad vinculada a infraestructura crítica de Estados Unidos, con foco en comunicaciones, energía, transporte y agua. La secuencia también incluye incidentes contra sistemas de agua en al menos siete estados en julio de 2026, más de 30 sistemas comunitarios alcanzados en Minnesota y una investigación federal por dos petroleros con destino a Estados Unidos.
¿Qué abarca la advertencia federal?
La advertencia del FBI y CISA se centró en actividad contra sectores críticos de Estados Unidos, entre ellos comunicaciones, energía, transporte y agua. Cyber Caselibrary registró ese aviso en su biblioteca de casos, mientras que otras coberturas vinculadas a julio de 2026 ampliaron el foco hacia utilities de agua y tratamiento.
En ese período, el FBI y la EPA reportaron incidentes contra sistemas de agua en al menos siete estados, según una cobertura independiente que cita a ambas agencias. En Minnesota, además, se informó que más de 30 sistemas comunitarios de agua fueron alcanzados durante ataques de julio de 2026.
¿Qué se sabe sobre el impacto en agua y wastewater?
SpyCloud detectó credenciales expuestas de organizaciones de agua y wastewater de Estados Unidos, y señaló que algunas podrían dar acceso a redes operacionales y herramientas de acceso remoto usadas para operar bombas y controlar el movimiento de agua. El análisis resumido por Security Boulevard aclaró que la exposición de credenciales no prueba por sí sola una intrusión ni manipulación de OT.
La cobertura de CRBC News detalló que el estudio de SpyCloud halló credenciales recolectadas por malware infostealer de 1.787 organizaciones de agua y wastewater estadounidenses. Según esa nota, al menos 250 parecían poder alcanzar redes operacionales o herramientas de acceso remoto, y un único dispositivo de un proveedor habría expuesto contraseñas vinculadas a 167 utilities.
Upper Michigan's Source agregó que actores atacaron PLC expuestos a Internet en más de 100 sistemas de agua potable y wastewater de 12 estados, mediante ataques coordinados, breves y de una sola fase. Esa cobertura también indicó pérdidas de comunicación con pozos, estaciones de bombeo, estaciones elevadoras y torres de agua.
¿Qué pasó con los petroleros investigados?
Dos petroleros con destino a Estados Unidos quedaron bajo investigación federal de ciberseguridad tras indicios de compromiso de sus redes a bordo, incluidos sistemas de propulsión, navegación y carga. Ice Miller enmarcó el caso dentro de los riesgos de OT para el sector marítimo y de transporte.
Después, Bloomberg informó que investigadores del FBI y la Guardia Costera hallaron evidencia de acceso temporal al sistema de propulsión de un superpetrolero mientras se aproximaba a la costa de Texas. La investigación sobre el método de intrusión y el responsable seguía abierta.
Una cobertura adicional sobre el VL Prosperity dijo que el FBI no había recibido reportes de interrupciones de la operación, pérdida de estabilidad, peligro físico para la tripulación ni daño ambiental, lo que acota el alcance operacional del compromiso reportado.
¿Qué deja esta secuencia de incidentes?
Los hechos reunidos muestran presión simultánea sobre agua y transporte marítimo en Estados Unidos, con ataques a PLC expuestos, credenciales de utilities en circulación y compromisos investigados en buques tanque. En el caso del agua, las coberturas apuntan tanto a campañas coordinadas sobre sistemas expuestos como a riesgo de acceso remoto a redes operacionales.
Fuentes
- Daily OT Security News: September 27, 2026securityboulevard.com· Security BoulevardURL no verificada
- Tanker Cyberattacks and OT Security: What Transportation Cybersecurity Means for the Maritime Sectoricemiller.com· Ice Miller
- Hackers Breached Propulsion System of US-Bound Oil Tankerbloomberg.com· BloombergURL no verificada
- Угроза критической инфраструктуре: как хакеры взламывают водоканалы и что нужно для защитыkaspersky.ru· Kaspersky
- TV6 Investigates: 'You can never be too careful,' UP water systems combat cyberattacksuppermichiganssource.com· Upper Michigan's Source
- SpyCloud: Malware Harvested Logins From 1,787 U.S. Water Providers — Vendor Device Exposed Credentials Tied To 167 Utilitiescrbcnews.com· CRBC News
- Iran-Linked Attacks Expose U.S. Water Utility OT Weaknessesmallory.ai· Mallory.ai
- All Cyberattack Cases: Indictments & Court Records Librarycybercaselibrary.com· Cyber Caselibrary
- Daily OT Security News: September 27, 2026securityboulevard.com· Security BoulevardURL no verificada
- Hackers gained access to the navigation system of an oil supertanker off the US coastunn.ua· UNN



