• 2 min de lectura
Hackers interrumpen siete servicios de agua en EE. UU.
El FBI y la EPA advierten que hackers han interrumpido siete servicios de agua en EE. UU. desde el 27 de julio, con informes de inundaciones y pérdida de presión.

Imagen: Engadget
Siete servicios de agua y de aguas residuales en todo EE. UU. han sido golpeados por ciberataques desde el 27 de julio de 2026, degradando su capacidad para operar sistemas críticos, según un aviso público del FBI y la Agencia de Protección Ambiental (EPA). Las víctimas dijeron al FBI que los incidentes provocaron inundaciones y pérdida de presión del agua.
Cómo los ataques interrumpen las operaciones del agua
Los atacantes se están centrando en los Controladores Lógicos Programables (PLCs), dispositivos que ayudan a los servicios a supervisar y controlar sistemas físicos. Según el FBI, los hackers accedieron de forma remota a PLCs expuestos a internet y cambiaron sus direcciones IP y contraseñas, impidiendo que el personal de las empresas gestionara o monitorizara las operaciones.
La agencia y la EPA recomiendan que los servicios:
- Usar pasarelas seguras y cortafuegos para evitar la exposición directa a internet.
- Establecer contraseñas más robustas.
- Configurar listas de control de acceso para que solo las comunicaciones autorizadas puedan pasar entre los dispositivos del sistema.
Los efectos reportados van más allá de una pérdida temporal de control. El FBI dijo que algunas instalaciones experimentaron inundaciones y pérdida de presión. En una advertencia dirigida a los servicios, indicó que la presión reducida podría permitir que aguas subterráneas sin tratar se filtren en las tuberías, creando un impacto operativo más amplio que la simple baja presión del agua.

Recomendado
Arch Linux suspende adopciones en AUR tras oleada de malware
Ataques en Minnesota y posibles vínculos con Irán
La advertencia federal sigue a la infiltración de más de 30 instalaciones municipales de agua en Minnesota durante la última semana. NBC News informó que los incidentes mostraban las características de una implicación iraní, pero las fuerzas del orden no han confirmado si Irán fue el responsable.
Wired informó haber visto un memorando enviado a los miembros del Water Information Sharing and Analysis Center (WaterISAC), un grupo del sector para servicios de agua. El memorando supuestamente decía que el Minnesota Fusion Center, una organización estatal de intercambio de inteligencia, advirtió que la actividad coincidía con una campaña descrita previamente por la Cybersecurity and Infrastructure Security Agency (CISA).
«actividad cibernética maliciosa en curso que afecta a los sistemas públicos de agua potable en todo Minnesota»
CISA advirtió en abril que hackers afines a Irán estaban apuntando a la infraestructura hídrica y a otras entidades. La agencia no ha establecido públicamente que los incidentes en Minnesota o los siete ataques en todo EE. UU. hayan sido llevados a cabo por los mismos actores.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía Engadget


