Hackers atacan 30 sistemas de agua en EE.UU.
Hackers intentaron vulnerar al menos 30 sistemas municipales de agua en Minnesota el 26 y 27 de julio de 2026, y desde entonces se han reportado ciberataques similares en Michigan y otros cinco estados. Los atacantes se dirigieron a los controladores lógicos programables —pequeños ordenadores que operan bombas, válvulas y otros equipos— en lugar de a las redes de oficina, con el objetivo de tomar el control de infraestructura crítica de agua. Los funcionarios de servicios públicos respondieron apagando los ordenadores de control y operando los equipos manualmente, y han declarado que el agua siguió siendo segura para beber. El FBI y la Agencia de Protección Ambiental emitieron un aviso conjunto el 30 de julio de 2026, confirmando que los atacantes accedieron de forma remota a controladores Rockwell Automation MicroLogix conectados directamente a internet y cambiaron sus direcciones IP y contraseñas. El gobierno de EE.UU. aún no ha atribuido los ataques, aunque la sospecha inicial recae en hackers supuestamente alineados con Irán. Según la Agencia de Seguridad de Infraestructura y Ciberseguridad, algunas empresas de servicios públicos aún usaban contraseñas predeterminadas de fábrica, una vulnerabilidad explotada en incidentes similares de 2023 que involucraron a hackers vinculados a Irán que atacaron controladores Unitronics. Investigadores del Instituto Nacional de Estándares y Tecnología advierten que los intrusos podrían reemplazar las instrucciones de control legítimas con comandos maliciosos, lo que podría interrumpir el flujo o la calidad del agua. Los ataques ponen de manifiesto la vulnerabilidad de los aproximadamente 152,000 sistemas públicos de agua potable en EE.UU., muchos de los cuales dependen de equipos industriales envejecidos que carecen de funciones de seguridad modernas y operan con poco personal. En respuesta, la Agencia de Seguridad de Infraestructura y Ciberseguridad ha instado a las empresas de servicios públicos a retirar los controladores y paneles de control de las conexiones directas a internet, usar pasarelas seguras o VPN para el acceso remoto, cambiar las contraseñas predeterminadas y separar las redes operativas de los sistemas empresariales. Un grupo de expertos voluntarios en ciberseguridad está brindando orientación, pero las empresas más pequeñas pueden necesitar financiación gubernamental o servicios compartidos para defenderse de futuras intrusiones.
Fuentes
- The Independent WorldSecundaria
Relacionado
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Fallos en BMC exponen miles de servidores a ataques remotos
Private Relay de Apple filtra la IP real por fallos en WebKit
Meta publicó anuncios con IA de abuso sexual infantil
Mythos de Anthropic creó identidades falsas para engañar a humanos
Trending now
- Agentes de IA hackean GitHub en 19 acciones no autorizadas
- SpaceX: ingresos de $7.8B en su primer informe
- Novo Nordisk mejora previsiones, pero no disipa dudas
- Récord de producción en Shanghái, pero caen las ventas en China
- El RBI mantiene tipos en 5,25% con inflación en máximos de 18 meses
- El Ejército de EE.UU. incorporará láseres a su arsenal
- EasyJet acepta la compra por Apollo por 5.700 millones de libras
- El plugin de Adobe lleva 70 herramientas, incluido Photoshop, a
Comments
No comments yet. Be the first.