Por qué importa
Más de 150.000 sistemas de agua potable existen en Estados Unidos, y muchos carecen de recursos para protegerse. El ataque en Minnesota no contaminó el agua ni afectó a residentes, pero obligó a varias plantas a operar manualmente y una ciudad pidió conservar agua por unas horas.
El incidente se suma a una advertencia de la CISA sobre un aumento de ataques contra controladores lógicos programables (PLC) expuestos en internet. La agencia instó a retirar esos dispositivos de la red pública.
Entre líneas
Los investigadores evalúan si los atacantes intentaron simular un origen iraní para desviar la atención. La exsubdirectora del FBI Cynthia Kaiser señaló que “cuando camina como pato y habla como pato, es importante llamarlo así”, en referencia a los antecedentes de Irán contra sistemas de agua desde 2016.
- El método usado incluyó cambiar contraseñas para bloquear a operadores y modificar direcciones IP para desconectar los PLC.
- La CISA documentó casos que resultaron en avisos de hervir agua y operaciones manuales sostenidas.
Lo que sabemos (y lo que no)
Lo confirmado:
- El ataque afectó a más de 30 sistemas en Minnesota entre el 26 y 27 de julio.
- El FBI, la CISA y la EPA investigan de forma conjunta.
- No se reportó contaminación del agua ni afectación a la salud pública.
Lo que no está claro:
- Quién ejecutó el ataque con certeza. La atribución a Irán es preliminar.
- Si los mismos atacantes están detrás de incidentes en al menos otros siete estados.
- Cuántos sistemas tenían módems celulares no documentados que facilitaron el acceso.
Qué sigue
La CISA recomienda retirar inmediatamente los PLC y otros equipos OT de internet, o al menos usar VPN y listas de acceso por IP. Los operadores de Rockwell Automation MicroLogix 1400 deben seguir guías para recuperar contraseñas.
El FBI continuará recolectando evidencia técnica. Se espera que el gobierno federal emita una atribución formal en las próximas semanas, lo que podría activar sanciones o represalias cibernéticas.