Un atacante cambió la contraseña; el FBI advierte sobre ataques al suministro de agua en siete estados de EE. UU.

Un atacante cambió la contraseña; el FBI advierte sobre ataques al suministro de agua en siete estados de EE. UU.

Desconectan de urgencia la automatización para mantener el control del sistema.

image

Los ciberataques a los servicios públicos no siempre terminan con la interrupción del suministro de agua, pero cada vez obligan más a los operadores a volver al control manual. A finales de julio, varios servicios de agua en Estados Unidos informaron de fallos tras ataques a sistemas automatizados; el suministro y la calidad del agua potable no se vieron afectados en tres localidades: Childersburg, Cape May y Woodbine.

En Childersburg, estado de Alabama, el 27 de julio los atacantes apuntaron a un controlador lógico programable en el sistema SCADA, que supervisa y controla los procesos operativos. Tras detectar el problema, el personal desconectó el sistema SCADA y pasó al modo manual. El servicio municipal aseguró que los sistemas manuales no resultaron afectados y que no hubo amenaza para el suministro de agua.

Casi al mismo tiempo ocurrieron incidentes en Nueva Jersey. En Cape May, un ataque alteró parte de la red informática del servicio de agua; sin embargo, los sistemas de tratamiento, suministro y control del agua continuaron funcionando. En Woodbine, los atacantes interrumpieron la comunicación telefónica con el sistema hídrico, por lo que el personal tuvo que reiniciar manualmente el equipo y gestionar temporalmente el sistema sin automatización.

Ambos incidentes en Nueva Jersey ocurrieron el 27 de julio y fueron resueltos el 29 de julio. Las autoridades informaron que los residentes no sufrieron interrupciones y que los datos personales y de clientes no fueron comprometidos. En Childersburg, el sistema SCADA permanece desconectado mientras los especialistas refuerzan la protección, y el servicio continúa operando en modo manual sin afectar el suministro de agua.

El FBI y la Agencia de Protección Ambiental de Estados Unidos el 30 de julio advirtieron sobre una serie de ataques similares a empresas de agua y saneamiento en al menos siete estados. En algunos casos los atacantes cambiaron direcciones de dispositivos y contraseñas en controladores conectados a internet, lo que impidió a los operadores supervisar o controlar los procesos y provocó un empeoramiento del funcionamiento de algunas instalaciones.

La relación entre los tres incidentes y un único atacante aún no se ha confirmado públicamente, y el método concreto de intrusión tampoco se ha divulgado. Las agencias federales recomiendan retirar los controladores vulnerables del acceso directo a internet, reforzar la autenticación y limitar el acceso remoto a los sistemas de control. En Childersburg se prevé implementar medidas de protección adicionales durante aproximadamente dos semanas.