Varias agencias gubernamentales de EE. UU. advierten de ciberdelincuentes que están intentando infiltrarse en dispositivos fabricados por la empresa de sistemas industriales Siemens, que se utilizan para monitorear el agua y otros sistemas de infraestructura crítica.
En un comunicado publicado el miércoles, el FBI, la Agencia de Seguridad Nacional (NSA), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y otras agencias estadounidenses informaron a los "propietarios y operadores de sistemas de control industrial" que existe una "amenaza cibernética activa para los PLC de la serie Siemens S7 de Siemens", es decir, controladores lógicos programables, un sistema de automatización industrial.
Según el aviso, "actores maliciosos no identificados están llevando a cabo labores de reconocimiento y desarrollo de capacidades contra instalaciones de PLC de Siemens con sede en EE. UU., utilizando scripts de explotación generados por IA y disfrazados de herramientas de monitoreo legítimas".

No leas más noticias. Entiéndelas.
En Epoch Times Español queremos estar en contacto directo contigo
Seleccionamos para ti lo que de verdad importa, sin ruido ni agendas. Es un canal abierto: si nos escribes, te respondemos.
Añadieron que los piratas informáticos utilizan servicios para encontrar PLC conectados a Internet que ejecutan lo que las agencias describieron como "software desactualizado" o que "no están bien protegidos".
"Los sectores de infraestructura crítica de EE. UU. más afectados por esta actividad maliciosa incluyen la Manufactura Crítica, la Energía, el Agua y las Aguas Residuales, la industria Química, la Alimentación y la Agricultura, y las Instalaciones Comerciales", indica el aviso.
"Esto no es un riesgo teórico, es una amenaza activa".
Las agencias advirtieron además que "la explotación de PLC mal protegidos podría provocar la interrupción de procesos industriales críticos, incidentes de seguridad, tiempos de inactividad o daños en equipos, la vulneración de datos confidenciales, infracciones normativas e impactos en cascada en sistemas interconectados".
Según el aviso, se recomienda a las organizaciones que utilizan sistemas Siemens que apliquen las actualizaciones de seguridad pertinentes, aíslen los dispositivos y sistemas de Internet siempre que sea posible, implementen protocolos de seguridad robustos y refuercen la supervisión para detectar posibles actividades maliciosas.
"Estas medidas de mitigación son especialmente importantes para los propietarios y operadores que trabajan con proveedores de servicios externos o integradores de sistemas que puedan tener acceso remoto a los PLC, ya que los propietarios de los activos podrían no darse cuenta de que sus sistemas están expuestos y en riesgo", añadieron.
El aviso no identificó el nombre de ningún grupo, país o actor que pudiera estar involucrado en el intento de piratear los sistemas de Siemens. Tampoco mencionó las empresas que podrían haber sido objetivo de los ciberdelincuentes.
La advertencia surge en medio de incidentes cibernéticos en Estados Unidos que han tenido como objetivo los sistemas locales de agua en varios estados en las últimas semanas. El FBI informó a principios de este mes que, entre el 27 y el 30 de julio, las compañías de servicios de agua y aguas residuales en siete estados reportaron incidentes relacionados con la seguridad.
En julio, la CISA y otros organismos informaron que hackers vinculados a Irán habían atacado los PLC fabricados por Rockwell Automation, Schneider Electric, Siemens y, posiblemente, otras empresas.
La organización Encrygma, especializada en riesgos de ciberseguridad, informó el miércoles que un grupo vinculado a la Guardia Revolucionaria Islámica de Irán, conocido como CyberAv3ngers, ha atacado sistemas de agua en Estados Unidos y ha difundido mensajes políticos. La CISA vinculó a este grupo con ciberataques a PLC a finales de 2024.
Desde febrero, Estados Unidos e Irán han intercambiado ataques, mientras la administración Trump exige a Teherán que abandone su programa nuclear y reabra el estrecho de Ormuz, una vía marítima clave que permite el transporte de cantidades significativas del petróleo que se comercializa en el mundo.
Entre los demás organismos que participaron en la publicación del aviso del miércoles se encuentran el Departamento de Energía y la Agencia de Protección Ambiental.
La NSA, el FBI, la CISA y otras agencias estadounidenses ha señalado durante mucho tiempo que el régimen chino, Irán, Corea del Norte y Rusia han participado en actividades cibernéticas maliciosas contra las redes de infraestructura estadounidenses, recopilando información de inteligencia y realizando ciberespionaje.























