Michigan se ha sumado a una lista de al menos siete estados que han reportado ciberataques a sus sistemas de agua durante la última semana.
Dale George, director de comunicaciones del Departamento de Medio Ambiente, Grandes Lagos y Energía de Michigan, dijo que Michigan recibió la notificación del FBI dirigida a los estados la semana pasada, en la que se advertía de "intentos de manipular la tecnología operativa de los sistemas de agua".
"Tras esa notificación, recibimos un pequeño número de informes de comunidades de Michigan que indicaban actividad consistente con lo descrito por las agencias federales. Todos los sistemas continuaron operando de manera segura, los operadores locales resolvieron los problemas y no se conocen impactos que hayan representado un riesgo para la salud pública", declaró George a The Epoch Times por correo electrónico el 2 de agosto.
El FBI indicó que, del 27 al 30 de julio, empresas de servicios de agua y aguas residuales en al menos siete estados habían reportado incidentes.
El FBI y la Agencia de Protección Ambiental advierten que los ciberatacantes están apuntando a los controladores lógicos programables conectados a Internet que utilizan las empresas de servicios de agua y aguas residuales.
La agencia señaló que los atacantes han apuntado a los controladores lógicos programables de Rockwell Automation y Allen-Bradley MicroLogix 1100 y 1400 conectados a Internet. Tras obtener acceso remoto, los atacantes cambiaron las contraseñas y las direcciones de protocolo de Internet.
Entre los efectos reportados al FBI se incluyó la pérdida de presión. Las autoridades federales advirtieron que una pérdida significativa de presión puede permitir que el agua subterránea sin tratar entre en las tuberías de agua potable a través de fugas o grietas. La gravedad de cualquier interrupción depende del equipo afectado y de si las empresas de servicios públicos pueden pasar a un funcionamiento manual.
Las agencias federales instaron a las empresas de servicios públicos a retirar los controladores de la exposición directa a Internet y protegerlos detrás de puertas de enlace y cortafuegos seguros.
Varios estados han reportado ataques que modificaron las contraseñas y las direcciones IP de los dispositivos, lo que afectó la capacidad de los operadores para monitorear y controlar los sistemas de agua. Algunos incidentes causaron pérdida de presión e inundaciones. Las agencias instan a las empresas de servicios públicos a retirar los controladores lógicos programables del acceso directo a Internet, utilizar contraseñas seguras, restringir el acceso a la red, revisar los sistemas en busca de cambios no autorizados y prepararse para operar manualmente si es necesario. El FBI solicita a las organizaciones afectadas que reporten incidentes similares de inmediato.
La ciudad de Braham, en Minnesota, informó el 27 de julio que un ciberataque malicioso interrumpió temporalmente sus sistemas operativos computarizados.
Las autoridades indicaron que el ataque desactivó los controles operativos del pozo y de la planta de tratamiento, pero no afectó la calidad del agua, ni dañó las instalaciones, ni alteró los sistemas físicos.
Durante la interrupción del servicio, la ciudad recurrió al agua almacenada en su torre de agua para abastecer a los residentes. Las autoridades indicaron que al menos otras cuatro comunidades fueron blanco de ataques similares. El estado de Minnesota está colaborando en la investigación y en los esfuerzos para identificar vulnerabilidades y determinar el origen del malware.



















