CiberLATAMbywhalemate

EE.UU. investiga ataques a agua en Minnesota

Más de 30 sistemas de agua en Minnesota y nueve en Michigan fueron atacados. FBI y EPA alertaron sobre actividad en al menos siete estados.

Whalemate Labs · Research asistido por IA4 de ago de 20263 min

Minnesota IT Services confirmó que un ciberataque coordinado afectó a más de 30 sistemas comunitarios de agua en el estado los días 26 y 27 de julio de 2026. La respuesta ya involucra a autoridades estatales, federales y locales, mientras el FBI y la EPA advierten sobre una campaña más amplia contra utilities de agua en al menos siete estados.

Minnesota IT Services confirmó públicamente que un ciberataque coordinado afectó a más de 30 sistemas comunitarios de agua del estado durante los días 26 y 27 de julio de 2026. El organismo estatal de TI le dijo a The Hacker News que no hubo una demanda de rescate asociada al incidente.

Qué pasó en Minnesota

Las primeras comunicaciones públicas llegaron desde Braham, Maple Plain, South St. Paul y Plymouth, ciudades que reportaron incidentes en sus sistemas municipales de agua y activaron medidas de contingencia para sostener los servicios esenciales. En Braham, la planta de tratamiento quedó temporalmente fuera de servicio después de que los atacantes desactivaran controles operacionales, por lo que las autoridades pidieron a la población reducir el consumo de agua hasta restablecer el sistema.

En Plymouth, el ataque provocó problemas en las comunicaciones celulares que afectaron torres de agua y estaciones elevadoras de alcantarillado, según reportes citados por Tecmundo a partir de comunicados locales. South St. Paul y Maple Plain registraron fallas continuas en sistemas automatizados de agua y alcantarillado, aunque mantuvieron el servicio gracias a planes de contingencia.

Alcance técnico y respuesta oficial

Excélsior, citando un comunicado de MNIT, añadió que el ataque tuvo como blanco técnico controladores lógicos programables, o PLC, e interfaces hombre máquina, HMI, componentes clave de la tecnología operativa de las plantas de agua. El mismo reporte indica que el Departamento de Salud de Minnesota participa en la investigación para evaluar efectos locales.

MNIT recomendó además a los operadores de agua potable y aguas residuales identificar equipos de tecnología operativa con acceso a internet y revisar las capacidades de acceso remoto. USA Today señaló que la respuesta involucra de forma coordinada a autoridades estatales, federales y locales, con equipos de ciberseguridad apoyando a las comunidades afectadas mientras se evalúa el alcance sobre la tecnología operativa.

Según Al Jazeera, la mayoría de los ataques confirmados involucraron tecnología usada para monitorizar y controlar de forma remota equipos de los sistemas de agua, y hasta el jueves de esa semana no había pedidos activos a residentes para modificar su consumo.

Investigación federal y atribución

NBC News informó que el FBI y la EPA difundieron un aviso público en el que señalaron que esa semana se habían reportado ciberataques contra sistemas municipales de agua en al menos siete estados, con actividad maliciosa que degradó operaciones de agua en algunos casos. El aviso también indicó que actores cibernéticos maliciosos atacaban marcas específicas de sistemas de control utilizados por servicios municipales de agua y aguas residuales en Estados Unidos.

Yahoo News detalló que los atacantes accedieron de forma remota a dispositivos expuestos a internet, cambiaron direcciones IP y contraseñas, y en algunas plantas provocaron la pérdida de capacidades de monitoreo y control. El aviso conjunto también urgió a todas las plantas a endurecer sus controles de acceso.

La atribución sigue abierta. NBC News dijo que el caso presenta características asociadas a hackers respaldados por Irán, aunque sin atribución formal. La Tercera informó que investigadores creen provisionalmente que el ataque podría ser obra de hackers iraníes, pero la autoría no ha sido confirmada oficialmente. ABC News y Al Jazeera remarcaron que la investigación sigue en curso. The Register, por su parte, señaló que investigadores de Tenable sospechan del grupo CyberAv3ngers, vinculado a Irán, aunque ni autoridades estatales ni federales han hecho una imputación pública definitiva.

Otros estados afectados

Univision reportó que Michigan informó ciberataques contra nueve sistemas de agua del estado, sumándose al caso de Minnesota, y que un funcionario local aseguró que todos los sistemas operaban de manera segura pese a los ataques. El Nuevo Día citó al portavoz Dale George, del Departamento de Medio Ambiente, Grandes Lagos y Energía de Michigan, quien afirmó que no hubo impactos que generaran preocupación por la salud pública.

El FBI sigue investigando de forma conjunta los ataques contra Minnesota y Michigan dentro de una campaña más amplia contra infraestructura hídrica, mientras CISA emitió una advertencia vinculada al incremento de ataques contra utilities de agua dos días después de que MNIT informara el caso de Minnesota.

Fuentes

Ver todas