En una batalla cibernética, EE.UU. señaló que presuntos hackers asociados a Teherán se infiltraron en controles automatizados críticos.
Por NotiPress
Ciudad de México.- En un clima de tensiones geopolíticas entre Estados Unidos e Irán, la ciberseguridad cobró protagonismo tras una serie de ataques contra la infraestructura estadounidense. De acuerdo con la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA), presuntos hackers iraníes interceptaron y manipularon controladores automatizados de agua y energía en territorio nacional.
Controladores automatizados para industrias: un arma de doble filo con riesgos cibernéticos
La adopción de sistemas digitales para controlar procesos industriales representa una oportunidad competitiva para sectores como el de alimentos y construcción, donde la optimización de cada etapa cuenta. Por ello, empresas como Rockwell Automation consideran que utilizar monitoreo con sensores, controles automáticos, y otras herramientas basadas en tecnologías operativas y de información pueden ahorrar más de 100 horas de trabajo.
Sin embargo, estos controles son un arma de dos filos ante la conectividad de internet y el crecimiento de los ataques cibernéticos, donde los hackers pueden tener acceso de manera no autorizada. Asimismo, la integridad de los sistemas no es la misma para todos los actores, especialmente aquellos con impacto en varios sectores. En el caso de las instalaciones encargadas del suministro de agua y la electricidad, el acceso no autorizado por agentes maliciosos puede dejar a millones de personas sin acceso a estos recursos, así como interrumpir las actividades de hospitales, transporte público, entre otros.
Agencias de seguridad de EE.UU. atribuyen a Irán el hackeo de controladores industriales
Bajo esta línea, el Gobierno de Estados Unidos informó que una serie de controladores fabricados por Rockwell, Schneider Electric y Siemens fueron víctimas de hackers. Durante un periodo estimado de 6 meses, presuntos ciberdelincuentes asociados con Tehéran se infiltraron en los controles para manipular las plataformas de agua y electricidad.
Según la información del Buró Federal de Investigaciones (FBI) y CISA consultada por NotiPress, los hackers aprovecharon una vulnerabilidad en la conectividad de los equipos electrónicos para cometer actos disruptivos. Información proporcionada en un comunicado oficial señaló que las vulnerabilidades abarcan desde el borrado de información en dispositivos de gobierno, hasta falsas alarmas por escasez de agua en California.
«Un grupo de actores de APT afiliados a Irán está llevando a cabo esta actividad para provocar efectos disruptivos en Estados Unidos. El grupo atacó dispositivos que abarcan múltiples sectores de infraestructura crítica estadounidense, incluidos los Servicios e Instalaciones Gubernamentales (que comprenden los municipios locales), los Sistemas de Agua y Aguas Residuales (WWS) y los Sectores Energéticos«, informó CISA
Gracias al control remoto de un entramado complejo de dispositivos y sensores, los hackers presuntamente asociados a Irán pueden controlar los monitores relacionados con el suministro de estos recursos. No obstante, TechCruch reportó que la proveedora de California, Cal Water, desmintió las afectaciones en sus sistemas, y agregó que no existió un acceso no autorizado al suministro de agua.
Esta vulnerabilidad sobre los sistemas críticos de Estados Unidos representa un nuevo episodio de ataques cibernéticos atribuidos a Irán en medio de la guerra por el control del estrecho de Ormuz y las coyunturas políticas al interior del propio gobierno estadounidense. Sobre el alcance de los ataques, el hackeo de marzo contra el director del FBI, Kash Patel, encabeza los siniestros de mayor impacto para la seguridad nacional de Washington en medio de las tensiones geopolíticas.



