Los ciberataques sobre los sistemas municipales de agua fueron reportados en al menos siete estados esta semana, según un anuncio conjunto del servicio público del FBI y la Agencia de Protección Ambiental - y en algunos casos, las agencias dicen, la actividad maliciosa en realidad degradaba las operaciones de agua. Los federales se negaron a nombrar a los estados.
Una torre de agua en Plymouth, Minnesota, el jueves después de un ciberataque apuntaba a la tecnología operativa a más de 30 sistemas de agua en todo el estado. (Ellen Schmidt/AP Photo/Ellen Schmidt)
La advertencia aterriza apenas días después de reportar que un "computado ciberataque" golpeó más de 30 sistemas comunitarios de agua en Minnesota el 26-27 de julio - golpear la planta de agua en pequeña Braham fuera de línea para un estiramiento, empujando Plymouth y South St. Paul en operaciones manuales, e incitando a Maple Plain a declarar un estado local de emergencia, según Just The News.
The playbook, per federal officials, was crude but effective: attackers remotely accessed internet-facing operational technology, changed device IP addresses and passwords, and locked util operators out of their own monitoring and control systems, NBC News reported. El PSA ahora está suplicando con utilidades para hacer el mínimo desnudo - tire de los controladores lógicos programables fuera de Internet abierto y ponerlos detrás de las puertas y cortafuegos, utilizar contraseñas reales, y restringir qué dispositivos se permiten hablar entre sí.
(Sí - en el año 2026, una parte notrivial de las máquinas que controlan el agua potable de Estados Unidos todavía están sentados en el Internet público, algunos con contraseñas absurdamente simples.)
El CISA siguió el jueves con una advertencia de que los actores afiliados iraníes van tras los sistemas de infraestructura crítica, agua y aguas residuales de EE.UU. incluidos, una actualización para orientar a la agencia primero empujada en abril, que hemos marcado en nuestra cobertura anterior. Algunas de las intrusiones más grandes del sector hídrico, las notas consultivas, han producido avisos de agua hirvial y las plantas izquierdas moliendo en modo manual para estiramientos prolongados. La solución de primera línea de CISA es la misma que ha estado repitiendo durante años: cortar acceso directo a Internet a sistemas de control.
Excepto que Washington no puede estar de acuerdo en quién lo hizo.
Múltiples funcionarios estadounidenses han dicho a ABC News que los ataques de Minnesota pueden estar vinculados a Irán, y la evaluación preliminar de los investigadores supuestamente se apoya de la misma manera - con la caverna que podría cambiar. Mientras tanto el presidente Trump lo negó. Hablando con reporteros en Camp David el viernes, Trump desestimó la teoría de Irán - "Irán debería tener tanta suerte", dijo - y en su lugar puso la culpa de lo que él llamó a la dirección burdamente incompetente y corrupta de Minnesota bajo el gobernador Tim Walz, argumentando que Teherán tiene problemas más grandes que las estaciones de bombeo del Estado Gopher.
Trump:
Les gusta decir, "Ohh, es Irán. Irán debería tener tanta suerte".
Irán tiene problemas más grandes que preocuparse por Minnesota. https://t.co/4FnVLLzSmY pic.twitter.com/9HMP4RTcii
— Adam Scott (@chefcascottccc) 31 de julio de 2026
El veterano de ciberseguridad Morgan Wright, fundador del Centro Nacional para Casos Abiertos y No resueltos, dijo a The Hill que Irán es el culpable probable, señalando al asesor de CISA como se dice. EE.UU. puede dominar en tierra y en el mar, argumentó Wright, pero el ciberespacio es el único dominio donde Teherán consigue golpear por encima de su clase de peso. Los funcionarios federales, por su parte, advierten que la atribución requiere un análisis técnico cuidadoso junto con una inteligencia de amenaza más amplia, porque de lo contrario parece la misma propaganda desnudamente transparente que hemos recibido durante décadas.
Dicho esto - hay precedentes como detallamos en nuestra cobertura de Minnesota, si vamos a creer las historias oficiales. En noviembre de 2023, los CyberAv3ngers vinculados al IRGC tomaron el control de un dispositivo en la Autoridad Municipal del Agua de Aliquippa, Pensilvania. A principios de 2024, el Ejército Cibernético de Rusia Reborn reclamó ataques contra instalaciones de agua en Estados Unidos y Polonia, incluyendo una brecha en Muleshoe, Texas que dejó decenas de miles de galones de agua. En octubre de 2024, el Agua Americana - la mayor utilidad de agua regulada del país, sirviendo a más de 14 millones de personas en 14 estados y 18 instalaciones militares - apagar los sistemas informáticos después de un ciberataque. El tifón de voltios de Beijing ha pasado años preposicionando silenciosamente dentro de las redes de infraestructura crítica de Estados Unidos, por CISA. Y hace apenas semanas, el personaje de Handala vinculado con el MOIS iraní afirmó haber comprometido el Servicio de Agua de California, que sirve a aproximadamente 2 millones de clientes, filtrando 5 gigabytes de datos, luego prometió a través de la televisión de prensa de Teherán para seguir golpeando los sistemas de control industrial de Estados Unidos.
Tyler Durden
Sol, 08/02/2026 - 09:45