El 30 de julio, una agencia federal de ciberseguridad advirtió a las redes de abastecimiento de agua de todo Estados Unidos sobre un aumento de las amenazas a los sistemas de agua y de aguas residuales.
"Estos agentes maliciosos tienen como objetivo a las entidades de abastecimiento de agua de todos los tamaños", afirmó la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) en la alerta.
La CISA, la agencia que coordina las respuestas nacionales ante amenazas cibernéticas y físicas, emitió el aviso después de que más de 30 redes comunitarias de abastecimiento de agua de Minnesota sufrieran un ciberataque coordinado.
Los Servicios de TI de Minnesota activaron los protocolos de emergencia inmediatamente después de los ataques del 26 y 27 de julio, y pusieron en marcha una investigación que continúa esta semana.
Entre las comunidades afectadas por la filtración se encontraba la ciudad de Braham, también conocida como la "capital de las tartas caseras de Minnesota". Las autoridades municipales anunciaron que su planta de agua estaba "fuera de servicio por una razón desconocida" alrededor de las 9:30 de la mañana del 27 de julio. El suministro de agua se restableció dos horas más tarde.
"Los equipos determinaron que la interrupción del servicio de la planta de agua se debió a un ciberataque malicioso contra los sistemas operativos informatizados perpetrado por autores desconocidos", afirmó el ayuntamiento en un comunicado.
El FBI está investigando el ciberataque de esta semana en Minnesota, pero aún no ha revelado públicamente qué organización fue la responsable.
El FBI, la CISA y otras agencias federales advirtieron la semana pasada de que unos hackers iraníes tenían como objetivo los sistemas de agua y aguas residuales, así como los controles operativos de otras infraestructuras críticas.
Las agencias aconsejaron a los sistemas de abastecimiento de agua que revisaran los programas operativos fabricados por Rockwell Automation, Schneider Electric, Siemens y otros fabricantes.
En su última alerta, del 30 de julio, la CISA instó a los propietarios, operadores e integradores de infraestructuras críticas a desconectar de Internet lo antes posible los sistemas automatizados y demás tecnología.
Los hackers informáticos que atacaron los sistemas han cambiado las contraseñas para bloquear el acceso a los operadores y han desconectado los sistemas modificando sus direcciones IP. Esta actividad ha dado lugar a avisos de hervir el agua y a operaciones manuales, advirtió la CISA.
Se recomendó igualmente a los sistemas de abastecimiento de agua que contaran con sistemas de ciberseguridad contrastados que validaran sus conexiones externas.
Entre los objetivos de los autores de las amenazas se encuentran los módems móviles instalados por operadores, proveedores o integradores de sistemas que podrían no estar documentados o incluidos en los análisis rutinarios, según ha señalado la agencia.
Tenable, una empresa dedicada a la gestión de vulnerabilidades de seguridad, ha planteado la hipótesis de que el ciberataque en Minnesota está relacionado con la escalada del conflicto con Irán.
"Los funcionarios federales y estatales no han atribuido públicamente los ataques de Minnesota a ningún actor concreto", declaró Tenable en una publicación del 28 de julio en su página web. "Sin embargo, el patrón operativo concuerda con el ecosistema de amenazas de CyberAv3ngers, un grupo dirigido por un Estado que el Gobierno de EE. UU. ha atribuido formalmente al Comando Ciberelectrónico del Cuerpo de la Guardia Revolucionaria Islámica de Irán".




















