Lo que sabemos sobre los presuntos ciberataques iraníes a servicios de agua estadounidenses
Desde finales de julio, varios servicios de agua en Estados Unidos han sido atacados por ciberatacantes, con indicios de que podrían haber sido realizados por hackers iraníes. El ataque afecta plantas de agua en alrededor de una docena de estados.
Desde finales de julio, varios servicios de agua en Estados Unidos han sido atacados por ciberataques, causando alarma en el país. Durante años, servicios de agua y otras instalaciones de infraestructura crítica en el sector eléctrico, por ejemplo, han sido objetivo de hackers, ya sean respaldados por gobiernos o individuos. Lo que hace que estos ataques recientes, presuntamente realizados por Irán, sean particularmente preocupantes es lo generalizados que fueron, golpeando objetivos en alrededor de una docena de estados.
Estados Unidos cuenta con más de 150.000 sistemas de agua, algunos administrados por empresas locales. En teoría, eso debería dificultar que los hackers ataquen varias instalaciones al mismo tiempo. Pero por otro lado, las empresas que manejan estos sistemas podrían no tener los recursos o la experiencia cibernética necesarios para protegerse.
Escalada potencial en ataques cibernéticos
Los expertos en ciberseguridad durante mucho tiempo han creído que los hackers iraníes atacan objetivos fáciles en ataques aislados de oportunidad, por lo que esta campaña de piratería podría ser una escalada significativa.
Mucho ha sucedido desde que se conoció la noticia de los ataques iniciales hace dos semanas. Por eso decidimos recapitular lo que sabemos hasta ahora y lo que no.
Lugares donde ha habido ataques
El 28 de julio, las autoridades de Minnesota anunciaron que plantas de tratamiento de agua en más de 30 comunidades fueron atacadas por ciberataques coordinados. Dos días después, el FBI dijo que empresas de servicios de agua y aguas residuales en al menos siete estados reportaron incidentes, y en algunos casos los ataques degradaron operaciones de agua. Desde entonces, aparte de Minnesota, ha habido ataques reportados contra instalaciones de agua en Arkansas, Georgia, Nueva Jersey y Míchigan.
Quién está detrás de los ataques
La respuesta corta es: no lo sabemos aún, pero el principal sospechoso es el gobierno iraní. Hasta hoy, oficialmente, el gobierno estadounidense aún no ha nombrado al culpable detrás de la ola coordinada de hackers. Sin embargo, los primeros incidentes en Minnesota llegaron días después de que la Agencia de Ciberseguridad e Infraestructura Crítica estadounidense (CISA) advirtiera que hackers iraníes estaban atacando dispositivos conectados a internet en sistemas de agua y el sector energético, sin decir dónde ocurrían esos ataques. CISA había publicado originalmente esta advertencia en un boletín previo sin especificar objetivos concretos.
Fuente: TechCrunch
