Autorizado por Owen Evans vía The Epoch Times,

El 26 de julio y el 27 de julio, la agencia de tecnología de la información del estado dijo en una declaración: “Un ciberataque coordinado” apuntaba a más de 30 sistemas comunitarios de agua en Minnesota.

Minnesota IT Services (MNIT) declaró el 28 de julio que activó sus capacidades de respuesta a incidentes inmediatamente después de aprender del ataque. MNIT afirmó que una investigación sigue siendo activa, y los equipos de respuesta siguen “evaluando los sistemas afectados”.

“En este momento, no son conscientes de ninguna solicitud activa de las ciudades de Minnesota para que sus residentes modifiquen su uso de agua potable”, afirmó la agencia.

John Israel, comisionado asistente del MNIT y oficial jefe de seguridad de información de Minnesota, dijo que tales ataques requieren “una respuesta coordinada y completa del gobierno”.

“[La agencia] está trabajando junto con nuestros socios para compartir inteligencia, apoyar a las comunidades afectadas y ayudar a los servicios públicos a restaurar operaciones de forma segura mientras refuerzan las defensas contra futuros ataques”, dijo.

Emily Zimmer, portavoz de la agencia, dijo a Reuters en un correo electrónico que mientras la investigación sigue en curso, “el momento, los métodos de acceso y las características específicas de la infraestructura comparten con otros incidentes cibernéticos coordinados que nuestros socios federales han observado que implican infraestructura crítica”.

Zimmer dijo que la agencia todavía no podía discutir la atribución formal o detalles de los incidentes. Señaló que el organismo utilizó el término “ataque” para describir la situación porque los investigadores identificaron el acceso no autorizado con intención maliciosa dirigida a estos sistemas”.

El FBI dijo en una declaración que era consciente del incidente y estaba en contacto con las víctimas “para resolver el asunto”.

En un artículo del 16 de junio sobre la salvaguardia de la infraestructura de agua crítica, Microsoft declaró que mientras que los ciberataques suelen “vacío de rocío” en sistemas digitales, en una utilidad de agua, una brecha de red “puede moverse rápidamente hacia el reino físico”.

“Los sistemas en línea pueden dar acceso a un atacante a la tecnología operacional: equipos físicos como bombas, sensores y sistemas de tratamiento químico”, afirmó.

Afirmó que las utilidades locales hacen objetivos primordiales debido a su tamaño y que la mayoría de las utilidades de agua de EE.UU. son pequeñas operaciones.

Según la Agencia de Protección Ambiental (EPA), el 97% de los 156.000 sistemas públicos de agua de la nación atienden a menos de 10.000 clientes.

Si bien todavía no está claro quién es responsable de los ataques, los hackers vinculados con Irán han apuntado durante años a sistemas de agua estadounidenses para variar los niveles de éxito.

Handala Advertencia

La televisión estatal de prensa de Irán, que el Tesoro estadounidense ha sancionado por actuar como un brazo propagandístico del Cuerpo de Guardia Revolucionaria Islámico, informó el 23 de julio que el grupo de piratería Handala advirtió que seguirá dirigiendo los sistemas de control industrial de Estados Unidos.

Handala es una de varias personas públicas utilizadas por una unidad de piratería que opera bajo el Ministerio de Inteligencia y Seguridad iraní (MOIS) como parte de las operaciones psicológicas de la agencia, según el Departamento de Justicia de los Estados Unidos.

An April 7 U.S. Cybersecurity and Infrastructure Security Agency (CISA) advisory warned that Iranian-affiliated hackers were attacking internet-facing ⁠programmable logic controladors, computer devices used to interact with machinery and other critical infrastructure networks, manufactured by Rockwell Automation.

El grupo dijo el 23 de julio que los ataques dirigidos a controladores lógicos programables y sistemas de control de supervisión y adquisición de datos representaban sólo una parte de sus capacidades y advirtió que las campañas más amplias podrían dirigirse a sectores como redes de agua, electricidad y transporte, informó Press TV.

Una actualización del 22 de julio al asesor amplió el alcance de la selección para incluir dispositivos fabricados por Schneider Electric, Siemens y potencialmente otros fabricantes.

CISA afirmó en su asesoría que algunas actividades de piratería se asemejan a operaciones previamente atribuidas a CyberAv3ngers, también conocido como el Grupo Shahid Kaveh, que está afiliado al Comando Electrónica Cibernético del Cuerpo de Guardia Revolucionaria Islámica de Irán.

El director interino de CISA, Nick Andersen, dijo a The Epoch Times por correo electrónico: “CISA es consciente de múltiples incidentes potenciales que afectan a los servicios de agua locales y está coordinando con la EPA y otros socios gubernamentales e industriales para comprender el alcance y proporcionar cualquier información o apoyo técnico para ayudar a los propietarios y operadores de infraestructura crítica a proteger sus sistemas”.

El 11 de junio, la compañía de ciberseguridad Dataminr emitió una alerta sobre Handala, afirmando que el grupo de piratería había afirmado haber comprometido California Water Service (Cal Water), una de las mayores utilidades de agua de propiedad de inversores en los Estados Unidos, sirviendo aproximadamente 2 millones de clientes en 100 comunidades de California. Los hackers publicaron 5 gigabytes de datos.

“El reportaje ⁠updated deCISA muestra una preocupante expansión en la infraestructura crítica relacionada con Irán centrada en los Estados Unidos”, dijo Joe Slowik, director de investigación de amenazas e ingeniería cibernética en Dataminr, en un blog del 27 de julio en el sitio web de la empresa.

CyberAv3ngers golpeó una pequeña utilidad de agua en Aliquippa, Pa., en noviembre de 2023, ganando control de un dispositivo en la Autoridad Municipal del Agua, según un informe de 2025 del Consejo de Seguridad Cibernética de Maryland.

Cyberattacks on Water Systems

Según Xylem, proveedor global de tecnología de agua, “no hay falta de ejemplos” de ciberataques que involucran sistemas de agua.

En octubre de 2024, New Jersey-based American Water, la mayor empresa de servicios de agua regulada y aguas residuales de los Estados Unidos, que sirve a más de 14 millones de personas en 14 estados y en 18 instalaciones militares, tuvo que cerrar los sistemas informáticos debido a un ciberataque.

En enero de 2024, el grupo ruso hacktivist Cyber Army de Rusia Reborn asumió la responsabilidad de ataques contra instalaciones de agua en los Estados Unidos y Polonia. En Muleshoe, Texas, una brecha resultó en la pérdida de decenas de miles de galones de agua.

Las autoridades han evaluado que un grupo cibernético patrocinado por el Partido Comunista Chino conocido como Volt Typhoon está tratando de preponerse en las redes de TI para ataques cibernéticos disruptivos o destructivos contra la infraestructura crítica estadounidense.

En una declaración de 2024, CISA dijo que Volt Typhoon utiliza técnicas de piratería que evitan la instalación de malware, que puede ser detectado relativamente fácilmente, y en cambio confía en herramientas integradas que son más difíciles de detectar.

Esto significa que explotan contraseñas de administración débiles, logins predeterminados de fábrica y dispositivos conectados a Internet sin par

En un informe de enero del Servicio de Investigación del Congreso, Chris Jaikaran, especialista en política de ciberseguridad, dijo que la Comunidad de Inteligencia de Estados Unidos evalúa que China es “la amenaza cibernética más activa y persistente” para las instituciones estadounidenses.

Tyler Durden

Thu, 07/30/2026 - 09:10