CiberLATAMbywhalemate

EE.UU.: Rusia? No, agua

Listados de ransomware.live ubican a varios gobiernos locales de EE.UU. como víctimas

Whalemate Labs · Research asistido por IA31 de jul de 20263 min

ransomware.live registró como presuntas víctimas a Greene County, la City of Atlanta, Houston, West Chester Township y Town of Vienna. En paralelo, Minnesota confirmó un ataque coordinado sin rescate contra más de 30 sistemas de agua.

Municipios de EE.UU. en leak sites

El portal ransomware.live incorporó en su categoría Government & Defense, sección US, varias entradas que apuntan a gobiernos locales estadounidenses como presuntas víctimas de ransomware. Entre ellas figura Greene County, Georgia, con el dominio greenecountyga.gov, listado como objetivo del grupo Incransom y con fecha de descubrimiento del 28 de julio de 2026.

En el mismo registro aparece la City of Atlanta como víctima publicada por Exfilsquad, con fecha de descubrimiento del 26 de julio de 2026. También se menciona a la City of Houston como víctima atribuida al mismo grupo dentro del sector Government & Defense, aunque en ese caso el portal no detalla la fecha exacta del ataque ni aclara si hubo confirmación pública por parte del gobierno local.

El listado suma además a West Chester Township, Ohio, descrito como el municipio más poblado de su estado, lo que sugiere una presunta intrusión contra su administración local. El Town of Vienna, Virginia, figura en la misma categoría como otra víctima listada por un grupo de ransomware. En RansomLook.io, por su parte, el índice de publicaciones recientes muestra una entrada identificada como [DISCLOSED] Prince George County, atribuida a un grupo de ransomware, lo que indica exposición de datos o un intento de extorsión contra ese condado.

En el caso de Houston, ransomware.live agrega más detalle: el ataque atribuido a Exfilsquad se habría producido el 26 de julio de 2026, con descubrimiento el mismo día, y la filtración afectaría a 18 empleados y 721 usuarios comprometidos. Esa entrada refuerza el perfil de una campaña de robo de información y posible extorsión contra un gobierno local.

Minnesota, un ataque sin rescate

Mientras esos listados muestran presuntas campañas de extorsión, Minnesota reportó un incidente de otra naturaleza. Minnesota IT Services confirmó un ciberataque coordinado que afectó a más de 30 sistemas comunitarios de agua los días 26 y 27 de julio de 2026, con casos reportados en Braham, Maple Plain, South St. Paul y Plymouth.

MNIT dijo que detectó similitudes en el momento de los ataques, los métodos de acceso y la infraestructura objetivo. También indicó que no había atribución oficial sobre los responsables y que no se habían reportado demandas de rescate. La investigación seguía activa al menos hasta el 29 de julio.

Las autoridades locales dieron más detalles sobre el impacto. Braham informó que su planta de agua quedó fuera de servicio durante varias horas el lunes 27 de julio, luego de un ataque malicioso a sistemas de operación computarizados realizado por actores desconocidos, lo que apagó los controles de operación. El servicio fue restablecido y la ciudad aseguró que el agua seguía siendo segura para el consumo.

Plymouth, South St. Paul y Braham también comunicaron que sus instalaciones fueron blanco de ciberataques el mismo día, con impacto en torres de agua, estaciones de bombeo y el sistema de agua potable. En todos los casos se aclaró que los residentes podían seguir usando el agua con normalidad y que no había indicios de contaminación.

Coberturas técnicas y generalistas coincidieron en que el incidente afectó infraestructura de control industrial y sistemas automatizados de agua y aguas residuales, con interrupciones temporales en plantas y sistemas de bombeo, pero sin el cifrado de datos típico de ransomware ni una extorsión económica asociada. TecMundo además señaló que la respuesta incluyó el despliegue de una fuerza de tarea estatal de ciberseguridad para mitigar daños en más de 30 sistemas de abastecimiento.

Contexto y atribución

La discusión sobre quién estuvo detrás del ataque de Minnesota sigue abierta. Una nota de La Tercera, citando a The New York Times y a funcionarios estatales, indicó que unos 36 sistemas municipales de agua habrían sido blanco del ataque y que se sospecha de hackers iraníes, aunque esa atribución sigue sin confirmación oficial.

Ese marco encaja con una alerta conjunta actualizada el 23 de julio de 2026 por FBI, NSA, CISA, el Departamento de Energía y Cyber Command, que advirtió sobre actividad de actores vinculados al Estado iraní contra sistemas de control industrial en instalaciones de agua y energía. El aviso mencionó interrupciones operativas y recomendó proteger PLCs, segmentar redes OT e IT y endurecer credenciales. En paralelo, Xakep resumió que medios técnicos y generalistas coinciden en que el caso de Minnesota no mostró una vinculación directa con campañas de ransomware conocidas.

Fuentes

Ver todas