// EXPEDIENTE — us-water-utilities-cyberattacks-defend-small-systems
Las empresas de agua de EE. UU. enfrentan ciberataques mientras se lanza una nueva iniciativa para defender a los sistemas pequeños
PUBLICADO: 11 ago 2026 02:27Z · IDIOMA: ES
Recientes intrusiones cibernéticas dirigidas a la infraestructura hídrica crítica en al menos 12 estados de EE. UU. (incluidas 36 empresas de servicios públicos afectadas en Minnesota) han provocado respuestas federales ante incidentes y avisos de seguridad estatales. Los ataques se dirigen específicamente a controladores lógicos programables (PLC) expuestos a Internet que monitorean y operan los procesos de tratamiento de agua, aunque no se han visto comprometidos el suministro de agua ni la salud pública. En respuesta, la National Rural Water Association y DEF CON Franklin lanzaron el 'Water Watch Center' para brindar apoyo directo de mitigación de ciberseguridad a las pequeñas empresas de servicios públicos que prestan servicios a menos de 10,000 residentes.
// Contexto
Los pequeños proveedores de agua que prestan servicios a menos de 10,000 personas representan la gran mayoría de los sistemas de agua comunitarios de EE. UU. Muchos dependen de controladores lógicos programables (PLC) conectados a Internet para gestionar sus operaciones, lo que los deja vulnerables a actores de amenazas cibernéticas extranjeros que atacan sistemas de infraestructura crítica.
// Desarrollos clave
- El Water Watch Center fue lanzado como un esfuerzo conjunto de la National Rural Water Association y DEF CON Franklin para asistir a las empresas de servicios públicos de agua a pequeña escala.
- Más de 36 sistemas de agua comunitarios en Minnesota y las instalaciones en aproximadamente 12 estados fueron blanco de ataques cibernéticos recientes.
- Los funcionarios sospechan una posible participación iraní debido a las capacidades, el historial y el contexto de conflicto de los actores estatales, aunque la atribución oficial sigue sin confirmarse.
- A pesar de las intrusiones, las empresas de servicios públicos informaron que no hubo interrupciones en la seguridad del agua potable o la salud pública.
- El general retirado Paul Nakasone criticó la exposición en internet de los controladores lógicos programables (PLC) utilizados en la infraestructura del agua.
// Cronología
-
Intrusiones cibernéticas coordinadas atacaron a más de 30 servicios de agua comunitarios en Minnesota.
-
Aproximadamente 12 estados informaron actividad de intrusión cibernética dirigida a los sistemas de infraestructura hídrica.
-
El Water Watch Center fue lanzado oficialmente para ayudar a los pequeños sistemas de agua contra las ciberamenazas.
// Perspectivas
[DEF CON Franklin and National Rural Water Association]
Enfocados en desplegar apoyo de mitigación cibernética directo y escalable para pequeñas empresas de servicios públicos que carecen de recursos robustos de ciberseguridad.
[U.S. Government & Federal Law Enforcement (FBI & CISA)]
Adoptando un enfoque medido para la atribución oficial mientras lideran activamente la respuesta a incidentes y la auditoría de seguridad en los estados afectados.
[U.s. Government & Federal Law Enforcement (FBI & CISA)]
Adoptando un enfoque medido para la atribución oficial mientras lideran activamente la respuesta a incidentes y la auditoría de seguridad en los estados afectados.
// Citas
“Estas empresas líderes en ciberseguridad y la NRWA están diseñando un modelo de prestación de servicios cibernéticos escalable que, hasta la fecha, se le había escapado a la industria del agua y a los funcionarios de seguridad nacional.”
“Estos [controladores lógicos programables] no deberían estar expuestos a internet.”
“Observo la intención. Observo la capacidad. Observo el historial. No soy la persona que toma la decisión sobre la atribución, pero veo aquí a un actor que ciertamente ha demostrado un historial de ser capaz de hacer esto.”