Lo que sabemos sobre los supuestos ciberataques iraníes a servicios de agua de Estados Unidos
Desde finales de julio, varias plantas de tratamiento de agua en Estados Unidos han sido objetivo de ciberataques coordinados supuestamente atribuibles a Irán, afectando a una docena de estados.
Desde finales del mes pasado, varias plantas de servicios de agua en Estados Unidos han sido golpeadas por ciberataques, causando alarma en el país. Durante años, los servicios de agua y otras instalaciones de infraestructura crítica en el sector de energía, por ejemplo, han sido objetivo de piratas informáticos, ya sean respaldados por gobiernos o individuos. Lo que hace que estos ataques recientes, supuestamente realizados por Irán, sean particularmente preocupantes es cuán generalizados fueron, golpeando objetivos en alrededor de una docena de estados.
Estados Unidos tiene más de 150.000 sistemas de agua, algunos de ellos operados por empresas locales. En teoría, eso debería dificultar que los piratas informáticos ataquen varias instalaciones al mismo tiempo. Pero por otro lado, las empresas que ejecutan estos sistemas pueden no tener los recursos o la experiencia en ciberseguridad necesaria para protegerse.
Escalada potencial de los ciberataques
Los expertos en ciberseguridad han creído durante mucho tiempo que los piratas informáticos iraníes atacan fruta de bajo riesgo en ataques oportunistas aislados, por lo que esta campaña de piratería podría ser una escalada significativa.
¿Dónde han ocurrido los ataques?
El 28 de julio, las autoridades de Minnesota anunciaron que plantas de tratamiento de agua en más de 30 comunidades fueron golpeadas por ciberataques coordinados. Dos días después, el FBI dijo que empresas de servicios de agua y aguas residuales en "al menos siete estados" reportaron incidentes, y en algunos casos los ataques "degradaron operaciones de agua". Desde entonces, además de Minnesota, ha habido ataques reportados contra instalaciones de agua en Arkansas, Georgia, Nueva Jersey y Michigan.
¿Quién está detrás de los ataques?
La respuesta corta es: aún no lo sabemos, pero el principal sospechoso es el gobierno iraní. Hasta hoy, oficialmente, el gobierno estadounidense aún no ha nombrado al culpable de la ola coordinada de piratas. Sin embargo, los primeros incidentes en Minnesota llegaron días después de que la Agencia de Seguridad e Infraestructura de Ciberseguridad de Estados Unidos (CISA) advirtiera que los piratas informativos iraníes estaban apuntando a dispositivos conectados a Internet en sistemas de agua y el sector de energía, sin decir dónde estaban ocurriendo esos ataques.
CISA había publicado originalmente esta advertencia en mayo de 2024, pero la agencia la resurgió con nuevas advertencias a finales de julio cuando se reportaron los primeros ataques en Minnesota. Esto sugiere que la agencia había visto evidencia de actividad de inteligencia iraní antes de que los ataques se hicieran públicos.
Fuente: TechCrunch
