Saltar al contenido principal
SQD
Terminal de inteligencia // NODO_CENTRAL_01
// AD SLOT — top

// EXPEDIENTE — us-water-utilities-cyberattacks-defend-small-systems

AMÉRICA ESTADOS UNIDOS CIBER INDUSTRIA NORMATIVA

Las empresas de agua de EE. UU. enfrentan ciberataques mientras se lanza una nueva iniciativa para defender a los sistemas pequeños

PUBLICADO: 11 ago 2026 02:27Z · IDIOMA: ES

// Difundir
Las empresas de agua de EE. UU. enfrentan ciberataques mientras se lanza una nueva iniciativa para defender a los sistemas pequeños
Published by The Springfield News Company Tichnor Bros. Inc., Boston, Mass. · Public domain · fuente
// AD SLOT — mid

Recientes intrusiones cibernéticas dirigidas a la infraestructura hídrica crítica en al menos 12 estados de EE. UU. (incluidas 36 empresas de servicios públicos afectadas en Minnesota) han provocado respuestas federales ante incidentes y avisos de seguridad estatales. Los ataques se dirigen específicamente a controladores lógicos programables (PLC) expuestos a Internet que monitorean y operan los procesos de tratamiento de agua, aunque no se han visto comprometidos el suministro de agua ni la salud pública. En respuesta, la National Rural Water Association y DEF CON Franklin lanzaron el 'Water Watch Center' para brindar apoyo directo de mitigación de ciberseguridad a las pequeñas empresas de servicios públicos que prestan servicios a menos de 10,000 residentes.

// Contexto

Los pequeños proveedores de agua que prestan servicios a menos de 10,000 personas representan la gran mayoría de los sistemas de agua comunitarios de EE. UU. Muchos dependen de controladores lógicos programables (PLC) conectados a Internet para gestionar sus operaciones, lo que los deja vulnerables a actores de amenazas cibernéticas extranjeros que atacan sistemas de infraestructura crítica.

// Desarrollos clave

  • El Water Watch Center fue lanzado como un esfuerzo conjunto de la National Rural Water Association y DEF CON Franklin para asistir a las empresas de servicios públicos de agua a pequeña escala.
  • Más de 36 sistemas de agua comunitarios en Minnesota y las instalaciones en aproximadamente 12 estados fueron blanco de ataques cibernéticos recientes.
  • Los funcionarios sospechan una posible participación iraní debido a las capacidades, el historial y el contexto de conflicto de los actores estatales, aunque la atribución oficial sigue sin confirmarse.
  • A pesar de las intrusiones, las empresas de servicios públicos informaron que no hubo interrupciones en la seguridad del agua potable o la salud pública.
  • El general retirado Paul Nakasone criticó la exposición en internet de los controladores lógicos programables (PLC) utilizados en la infraestructura del agua.

// Cronología

  1. Intrusiones cibernéticas coordinadas atacaron a más de 30 servicios de agua comunitarios en Minnesota.

  2. Aproximadamente 12 estados informaron actividad de intrusión cibernética dirigida a los sistemas de infraestructura hídrica.

  3. El Water Watch Center fue lanzado oficialmente para ayudar a los pequeños sistemas de agua contra las ciberamenazas.

// Perspectivas

[DEF CON Franklin and National Rural Water Association]

Enfocados en desplegar apoyo de mitigación cibernética directo y escalable para pequeñas empresas de servicios públicos que carecen de recursos robustos de ciberseguridad.

[U.S. Government & Federal Law Enforcement (FBI & CISA)]

Adoptando un enfoque medido para la atribución oficial mientras lideran activamente la respuesta a incidentes y la auditoría de seguridad en los estados afectados.

[U.s. Government & Federal Law Enforcement (FBI & CISA)]

Adoptando un enfoque medido para la atribución oficial mientras lideran activamente la respuesta a incidentes y la auditoría de seguridad en los estados afectados.

// Citas

“Estas empresas líderes en ciberseguridad y la NRWA están diseñando un modelo de prestación de servicios cibernéticos escalable que, hasta la fecha, se le había escapado a la industria del agua y a los funcionarios de seguridad nacional.”

[Jake Braun] — Declaraciones durante el lanzamiento de la iniciativa Water Watch Center en DEF CON.

“Estos [controladores lógicos programables] no deberían estar expuestos a internet.”

[General retirado Paul Nakasone] — Sesión informativa para periodistas en DEF CON sobre las vulnerabilidades en las operaciones de las instalaciones de agua.

“Observo la intención. Observo la capacidad. Observo el historial. No soy la persona que toma la decisión sobre la atribución, pero veo aquí a un actor que ciertamente ha demostrado un historial de ser capaz de hacer esto.”

[General retirado Paul Nakasone] — Comentando sobre la supuesta participación iraní en las intrusiones cibernéticas en el sector del agua.
// AD SLOT — bottom

// Informes relacionados