Un memo filtrado atribuye a Irán los ciberataques contra plantas de agua de Minesota

Fuentes: A Leaked Memo Ties Cyberattacks on Minnesota Water Utilities to Iran

Un memo interno del sector hídrico estadounidense, obtenido por WIRED, vincula por primera vez de forma oficial a Irán con la ola de ciberataques que ha golpeado a más de 30 sistemas municipales de agua y alcantarillado en Minesota. La nota, distribuida por el Water Information Sharing and Analysis Center (WaterISAC), recoge un aviso del Minnesota Fusion Center que conecta los incidentes con una campaña de hackers "afines a Irán" ya descrita en abril por la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA).

Los atacantes comprometieron controladores lógicos programables (PLC) accesibles de forma remota, con el objetivo declarado de provocar pérdida de presión en el sistema y posible contaminación del agua. En la localidad de Braham, de 1.700 habitantes, el hackeo causó un corte breve en la planta de agua, y en algunos municipios se emitieron avisos de hervir el agua. Las autoridades estatales insisten en que el suministro sigue siendo seguro gracias a los protocolos de contingencia.

Una nueva advertencia de CISA, actualizada el 22 de julio, urge a las empresas de agua a desconectar los PLC de internet, protegerlos con contraseñas robustas y limitar el acceso solo a dispositivos autorizados. Expertos como Joe Slowik, antiguo investigador de Los Alamos, advierten de que la campaña podría extenderse a otros estados. La sospecha principal recae sobre el grupo CyberAv3ngers, vinculado al Cuerpo de Guardianes de la Revolución Islámica, conocido por ataques similares a infraestructura crítica desde 2023.