Lo que se sabe sobre los ciberataques iraníes contra sistemas de agua en EE. UU.

Fuentes: What we know about the alleged Iranian hacks on U.S. water utilities

Una ola de ciberataques coordinados ha golpeado desde finales de julio a más de una decena de empresas de agua y saneamiento en Estados Unidos, con ataques confirmados en Minnesota, Arkansas, Georgia, Nueva Jersey y Michigan, según el FBI. En algunos casos, las intrusiones provocaron pérdida de presión en las redes, lo que podría permitir la filtración de agua no tratada, así como inundaciones localizadas. En Braham (Minnesota), la planta potabilizadora permaneció varias horas fuera de servicio y se pidió a sus 1.700 habitantes conservar agua; Maple Plain declaró brevemente el estado de emergencia, y un condado cercano a Atlanta recomendó hervir el agua como medida preventiva.

El Gobierno estadounidense aún no ha atribuido oficialmente los ataques, aunque la Inteligencia de EE. UU. se muestra "confiada" en que el responsable es Irán, en concreto el Cuerpo de la Guardia Revolucionaria Islámica (IRGC), según informó The Washington Post. La atribución no se ha hecho pública por las dudas sobre qué unidad específica actuó y por la reluctancia de algunos funcionarios a contradecir al presidente Donald Trump, quien descartó un ciberataque iraní y responsabilizó al estado de Minnesota, gobernado por el demócrata Tim Walz. Expertos en ciberseguridad citados por la organización WaterISAC sostienen que los ataques coinciden con la campaña advertida en abril por la CISA, lo que apuntaría a una escalada significativa respecto a las acciones aisladas habituales de los hackers iraníes. La firma Forescout ha identificado más de 2.800 controladores de sistemas de agua expuestos en internet, lo que ilustra la vulnerabilidad del sector, compuesto por más de 150.000 sistemas públicos en todo el país, muchos gestionados por pequeños operadores con recursos limitados.