Ciberataques comprometen sistemas de agua en Nueva Jersey y otros estados estadounidenses
Los atacantes lograron acceso remoto a sistemas vulnerables expuestos a internet el 30 de julio, afectando temporalmente operaciones de supervisión y administración de instalaciones de agua.
- Al menos dos sistemas de agua potable en Nueva Jersey fueron blanco de ataques; personal cambió rápidamente a operaciones manuales sin interrupción del servicio
- Incidentes también ocurrieron en Michigan, Minnesota, Georgia y Wisconsin; sistemas vulnerables estaban conectados a internet permitiendo acceso remoto
- Agencias de Delaware, Nueva Jersey y Pensilvania no fueron afectadas porque sus sistemas de control no están conectados a internet
Al menos dos sistemas de agua potable de Nueva Jersey fueron blanco de un ciberataque que también alcanzó instalaciones similares en Michigan, Minnesota, Georgia y Wisconsin. El 30 de julio, el Buró Federal de Investigaciones (FBI) y la Agencia de Protección Ambiental (EPA) publicaron una alerta para advertir que grupos de hackers están atacando dispositivos industriales conectados a internet utilizados por plantas de agua potable y aguas residuales. Según las agencias federales, los atacantes lograron acceder de forma remota a sistemas vulnerables, lo que afectó temporalmente algunas operaciones relacionadas con la supervisión y administración de las instalaciones.
El New Jersey Cybersecurity and Communications Integration Cell (NJCCIC) respondió a dos incidentes ocurridos dentro del estado. El director Christopher Thoresen explicó que las investigaciones se desarrollan junto con el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA). Las investigaciones determinaron que los incidentes involucraron sistemas de control vulnerables expuestos a internet, lo que limitó temporalmente la capacidad de los operadores para supervisarlos o administrarlos de forma remota.
En ambos casos de Nueva Jersey, el personal cambió rápidamente a operaciones manuales y no hubo interrupción del servicio. Los clientes tuvieron acceso ininterrumpido a agua potable segura en todo momento. En contraste, varias agencias de agua de Delaware, Nueva Jersey y Pensilvania informaron que no fueron afectadas porque sus sistemas de control no están conectados a internet, una medida que reduce significativamente el riesgo de accesos remotos por parte de ciberdelincuentes.
Expertos en ciberterrorismo y funcionarios del FBI coinciden en que Teherán está detrás de los ataques dirigidos a sistemas de agua y aguas residuales. Estas acciones forman parte de una estrategia de Teherán para demostrar que cuenta con la capacidad de vulnerar infraestructura crítica a distancia como represalia por presión y ataques estadounidenses previos. El objetivo principal es enviar un mensaje directo sobre la vulnerabilidad, evidenciando que pueden interrumpir servicios básicos en áreas civiles, según reportó El Comercio.
Este artículo fue redactado con asistencia de IA a partir de fuentes públicas y está sujeto a revisión editorial de Ahora.