El incidente volvió a evidenciar los riesgos de dejar equipos industriales accesibles directamente desde Internet.

Hackers extranjeros se infiltraron en los sistemas de control de dos pequeños sistemas privados de agua en el estado de Colorado y pudieron interferir en el funcionamiento del equipo. Los atacantes modificaron configuraciones, desactivaron el acceso remoto y las alarmas, y también ajustaron los ciclos de funcionamiento de las bombas; sin embargo, según las autoridades, el suministro y la calidad del agua no resultaron dañados.
Ambos servicios pertenecen a empresas privadas y atienden a menos de 200 personas cada uno. Las autoridades no revelan los nombres de las compañías de agua. Las intrusiones ocurrieron a fines de agosto y duraron poco: los operadores recuperaron el control por sí mismos y luego notificaron a las autoridades estatales. Los especialistas no encontraron irregularidades en los procesos de tratamiento del agua ni amenazas para la población.
No se sabe quién estuvo detrás de los ataques. Las autoridades de Colorado califican a los responsables como actores maliciosos extranjeros, pero no vinculan los incidentes con un país o grupo específico. Al mismo tiempo, agencias estadounidenses rastrean una campaña de hackers vinculados a Irán contra instalaciones de agua y alcantarillado, por lo que una posible relación se considera solo como contexto y no como una atribución establecida.
Los nuevos incidentes ocurrieron poco después de una serie de ataques a la infraestructura hídrica estadounidense. En julio, los atacantes afectaron a más de 100 sistemas accesibles desde internet de suministro de agua y plantas de tratamiento de aguas residuales en aproximadamente doce estados. En las actualizadas recomendaciones, la agencia estadounidense de ciberseguridad señaló especialmente el peligro de conectar equipos industriales directamente a internet.
El objetivo principal de la oleada anterior fueron los controladores lógicos programables. Estos pequeños ordenadores industriales reciben datos de sensores y controlan equipos físicos, por ejemplo bombas, válvulas y accionamientos. Por eso, la toma de control de un controlador puede ir más allá de un ataque a una red informática y afectar directamente al proceso tecnológico.
El FBI y la Agencia de Protección Ambiental de EE. UU. ya el 30 de julio advirtieron sobre ataques a los controladores Rockwell Automation Allen‑Bradley MicroLogix 1100 y 1400, accesibles directamente desde internet. En algunos casos, los hackers cambiaron direcciones IP y contraseñas, lo que impedía que los operadores supervisaran o controlaran el equipo. En ciertas instalaciones, esas interferencias ya han causado interrupciones en el suministro de agua.
Los especialistas federales recomiendan eliminar por completo los controladores industriales del internet público y encaminar el acceso remoto necesario a través de pasarelas y cortafuegos seguros. También aconsejan a los propietarios de instalaciones usar contraseñas únicas, restringir las conexiones solo a dispositivos autorizados y ensayar de antemano la transición al control manual. Los casos en Colorado muestran que incluso un pequeño sistema de agua puede convertirse en objetivo si el equipo que controla un proceso físico permanece accesible desde el exterior.