En medio de una serie de ciberataques que afectan a sistemas de agua en todo el país, las agencias de seguridad del gobierno de Estados Unidos alertaron que hackers están ingresando de forma activa a dispositivos Siemens utilizados en infraestructura crítica.
La agencia de ciberseguridad CISA, el FBI y la Agencia de Seguridad Nacional, entre otras, señalaron que los atacantes apuntan a “todos” los controladores lógicos programables Siemens S7. Estos equipos se usan para manejar procesos físicos automatizados en energía, sistemas de agua, manufactura y agricultura.
Según CISA, los ataques forman parte de una actividad más amplia dirigida a suministros de agua y sistemas de aguas residuales en territorio estadounidense. La agencia advirtió que la disrupción podría generar tiempos de inactividad, incidentes de seguridad o daños en equipos de infraestructura esencial que depende de estos dispositivos.
Los organismos explicaron que los hackers recurren a inteligencia artificial para generar scripts de explotación. Estos se basan en información pública disponible para detectar y aprovechar controladores lógicos programables que corren software desactualizado o que están mal protegidos.
Advertencias previas y comunidades rurales
CISA viene alertando desde hace tiempo a los dueños de infraestructura crítica sobre la necesidad de mantener estos dispositivos desconectados de internet. Los funcionarios reconocieron que las comunidades rurales suelen ser las más afectadas, porque estos sistemas cubren áreas geográficas extensas.
Un profesional de respuesta a incidentes que trabaja con infraestructura crítica le indicó a TechCrunch que resulta llamativo el uso de inteligencia artificial por parte de los atacantes para identificar y apuntar a controladores vulnerables, además de comprender cómo funcionan estos equipos. Sin embargo, advirtió que estos dispositivos ya son altamente vulnerables de por sí.
Esta es la última advertencia de CISA luego de una serie de ciberataques atribuidos a hackers sospechosos de origen iraní que en los últimos meses apuntaron a proveedores de agua y de aguas residuales en Estados Unidos.
La agencia indicó que los ataques se intensificaron desde que esos grupos comenzaron a apuntar a sistemas conectados a internet usados en infraestructura crítica.
Intrusiones reportadas en varios estados
Funcionarios de distintos puntos del país informaron sobre intrusiones en instalaciones de agua en Minnesota y Michigan, así como en Arkansas, Georgia y Nueva Jersey.