Lo que sabemos sobre los supuestos ciberataques iraníes a servicios de agua estadounidenses
Desde finales de julio, varios servicios de agua en Estados Unidos han sido golpeados por ciberataques, lo que ha causado alarma en el país. Los ataques supuestamente fueron llevados a cabo por Irán.
Desde el fin del mes pasado, varios servicios de agua en Estados Unidos han sido golpeados por ciberataques, causando alarma en el país. Durante años, servicios de agua y otras instalaciones de infraestructura crítica en el sector energético, por ejemplo, han sido objetivo de hackers, ya sean respaldados por gobiernos o individuos. Lo que hace estos ataques recientes —supuestamente llevados a cabo por Irán— particularmente preocupante es cuán generalizados fueron, golpeando objetivos en alrededor de una docena de estados.
Vulnerabilidad de la infraestructura
Estados Unidos tiene más de 150.000 sistemas de agua, algunos de los cuales son operados por empresas locales. En teoría, eso debería hacer más difícil para los hackers apuntar a varias instalaciones al mismo tiempo. Pero por otro lado, las empresas que operan estos sistemas podrían no tener los recursos o la experiencia en ciberseguridad necesaria para protegerse a sí mismos.
Los expertos en ciberseguridad han creído durante mucho tiempo que los hackers iraníes apuntan a objetivos fáciles en ataques oportunistas aislados, por lo que esta campaña de hacking podría ser una escalada significativa.
Cronología de los ataques
Ha sucedido mucho desde que las noticias de los ataques iniciales se conocieron hace dos semanas. Por eso decidimos que era buen momento para recapitular lo que sabemos hasta ahora y lo que no sabemos.
El 28 de julio, las autoridades de Minnesota anunciaron que plantas de tratamiento de agua en más de 30 comunidades fueron golpeadas por ciberataques coordinados. Dos días después, el FBI dijo que empresas de servicios de agua y aguas residuales en "al menos siete estados" reportaron incidentes, y en algunos casos los ataques "degradaron las operaciones de agua". Desde entonces, aparte de Minnesota, ha habido ataques reportados contra instalaciones de agua en Arkansas, Georgia, Nueva Jersey y Michigan.
Investigación sobre el origen
La respuesta corta es: no sabemos aún, pero el sospechoso número uno es el gobierno iraní. Hasta hoy, oficialmente, el gobierno estadounidense aún no ha nombrado al culpable detrás de la onda coordinada de hackeos. Sin embargo, los primeros incidentes en Minnesota vinieron días después de que la Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) advirtiera que hackers iraníes estaban apuntando a dispositivos conectados a internet en sistemas de agua y el sector energético, sin decir dónde estaban ocurriendo esos ataques.
Fuente: TechCrunch
