Ataques contra sistemas de agua de Estados Unidos se extienden a 12 estados
Ataques contra sistemas de agua de Estados Unidos se extienden a 12 estados
La campaña coordinada contra servicios de agua ya habría alcanzado al menos 12 estados. Autoridades de Georgia confirmaron actividad no autorizada y disrupciones en estaciones de bombeo, sin impacto comprobado en la calidad del agua.
La campaña amplía su alcance
Nuevos reportes sitúan en al menos 12 el número de estados afectados por ataques recientes contra instalaciones de agua y aguas residuales de Estados Unidos. La cifra amplía materialmente los incidentes confirmados anteriormente en Minnesota y Michigan, aunque las autoridades todavía no han publicado una lista completa de organizaciones afectadas.
En Georgia, la autoridad de agua del condado de Clayton confirmó actividad cibernética no autorizada que pudo causar o contribuir a fallas en estaciones de bombeo. La interrupción redujo la presión y motivó un aviso preventivo de hervir el agua, retirado tras comprobar que la calidad era segura.
- Clayton County y Columbus son los sistemas de Georgia que han reconocido públicamente ataques.
- Los servicios afectados fueron restaurados y no se confirmó riesgo sanitario.
- La atribución a un actor concreto continúa sin confirmación pública.
Riesgo operacional
La simultaneidad de incidentes muestra cómo credenciales expuestas, accesos remotos y componentes OT conectados pueden convertir una intrusión digital en interrupciones físicas. Instalaciones pequeñas suelen depender de módems, proveedores externos y controladores con ciclos de actualización largos.
La ausencia de contaminación no reduce la gravedad: detener bombas, perder presión o pasar a operación manual puede agotar rápidamente la capacidad de continuidad y afectar servicios esenciales.
Acciones para operadores
- Inventariar y restringir todos los accesos remotos, incluidos enlaces celulares y cuentas de proveedores.
- Cambiar credenciales predeterminadas y aplicar MFA donde sea técnicamente compatible.
- Separar redes corporativas, de terceros y OT con reglas de mínimo acceso.
- Probar procedimientos manuales para bombeo, tratamiento y comunicación pública.
- Conservar registros de controladores y alertar sobre cambios de configuración o acceso fuera de horario.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2WSB-TV Atlanta ↗otra
- 3
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista