Cómo unos hackers extranjeros podrían «derrumbar» Estados Unidos atacando un servicio público esencial

Los hackers están pasando del ransomware a ataques diseñados para afectar a las infraestructuras críticas de las que dependen los estadounidenses en su día a día

El enorme aumento de los ciberataques contra el suministro de agua de los estadounidenses en los últimos años ha puesto de manifiesto un cambio en el enfoque de los hackers, que han pasado del ransomware con fines económicos a ataques diseñados para paralizar una de las infraestructuras civiles más esenciales, según han declarado altos cargos de la Agencia de Protección Medioambiental (EPA) a Fox News Digital.

«La vida cotidiana se viene abajo por completo» cuando se ven afectados los sistemas de agua potable y de aguas residuales, advirtió Jess Kramer, administradora adjunta de la EPA para el Agua.

«Sin duda ha habido un aumento, incluso varias veces mayor, en los ataques últimamente», añadió Kramer en una entrevista con Fox News Digital. «Se ve de todo, desde el hecho de no cambiar la contraseña, lo que da lugar a ciberataques, hasta... que se puedan consultar en Internet detalles específicos del sistema».

Cuando le preguntaron por qué el sector del agua se ha convertido en un objetivo tan atractivo, Kramer dijo que la respuesta tiene que ver, ante todo, con lo arraigado que está en la vida cotidiana de los estadounidenses.

UN CIBERATAQUE CON IA PODRÍA DEJAR A ESTADOS UNIDOS A OSCURIDAD ANTES DE QUE WASHINGTON NI SIQUIERA SE ENTERE DE POR QUÉ

Unos hackers atacaron los sistemas de control informatizados de más de 30 redes de suministro de agua de la « Minnesota », lo que obligó a algunas empresas de servicios públicos a recurrir a operaciones manuales y procedimientos de emergencia. (Tony Webster/Wikimedia Commons)

«Nuestra vida cotidiana se viene abajo por completo sin acceso al agua potable y a las infraestructuras de saneamiento», dijo. «Todo, desde los hospitales hasta las guarderías, todo lo que nos importa y necesitamos en el día a día puede verse afectado» si uno de esos ciberataques tiene éxito.

Jeff Hall, administradora adjunta de la EPA para la Aplicación de la Ley y la Garantía del Cumplimiento, dijo que las empresas de suministro de agua también se han convertido en objetivos atractivos porque muchas siguen utilizando infraestructuras obsoletas y carecen de los recursos necesarios para modernizar su ciberseguridad.

«Veremos cómo los sistemas de abastecimiento de agua quedan expuestos a ciberataques allí donde no se haya invertido lo suficiente en protocolos de ciberseguridad», dijo Hall, refiriéndose a medidas de protección básicas, como las redes privadas virtuales y los cortafuegos, que aún no se han implantado en algunas empresas de servicios públicos.

Hall explicó cómo los hackers han «pasado de los ataques de ransomware, pensados para extorsionar a las infraestructuras críticas en general, a ataques más específicos destinados a paralizar dichas infraestructuras, sobre todo los sistemas de agua y de aguas residuales».

Según él, los atacantes están «manipulando cada vez más la interfaz hombre-máquina para cambiar ajustes críticos, lo que interrumpe el servicio y también pone en peligro a la gente».

HACKERS EXTRANJEROS ATACAN DOS EMPRESAS MÁS DE ABASTECIMIENTO DE AGUA EN EE. UU. Y AMENAZAN LA SEGURIDAD DE LOS RESIDENTES DE COLORADO

La advertencia llega en un momento en el que las amenazas cibernéticas dirigidas contra las infraestructuras hidráulicas de EE. UU. han suscitado una mayor atención por parte de las autoridades federales y estatales.

En julio, un ciberataque coordinado afectó a más de 30 sistemas comunitarios de abastecimiento de agua en todo Minnesota, lo que provocó fallos en la tecnología utilizada para supervisar y controlar de forma remota los equipos. Más recientemente, responsables de Colorado revelaron que agentes extranjeros habían irrumpido en dos pequeñas empresas de suministro de agua y habían manipulado los equipos utilizados para controlar los sistemas de agua potable. 

Las autoridades afirmaron que el agua potable seguía siendo segura en ambos casos, pero los incidentes pusieron de manifiesto la creciente preocupación por las amenazas cibernéticas a las infraestructuras críticas de las que dependen a diario millones de estadounidenses.

La sede de la Agencia de Protección Medioambiental en Washington, D.C. (Getty)

UN CIBERATAQUE AL SISTEMA DE AGUA AFECTA AL MENOS A 7 ESTADOS

A diferencia de las filtraciones de datos, que sobre todo exponen información personal, o de los ataques de ransomware, cuyo objetivo es obtener un rescate, las intrusiones cibernéticas que logran colarse en los sistemas de abastecimiento de agua pueden afectar a servicios que sustentan casi todos los aspectos de la vida cotidiana —desde hospitales y colegios hasta la industria, los servicios de emergencia y las empresas—, lo que suscita preocupación entre los responsables de seguridad nacional por la vulnerabilidad de las infraestructuras civiles críticas.

Kramer añadió que la escasez de mano de obra ha agravado el problema, lo que hace que a muchas empresas de servicios públicos les resulte más difícil contratar y retener a empleados con los conocimientos necesarios para proteger unas redes cada vez más complejas.

Los responsables dijeron que muchas de las vulnerabilidades que la EPA sigue detectando son sorprendentemente básicas.

Desde 2025, la agencia ha detectado más de 900 vulnerabilidades de ciberseguridad en los sistemas de abastecimiento de agua de todo el país. Kramer dijo que las más comunes son «no cambiar las contraseñas, la falta de autenticación multifactorial» y que la información crítica del sistema sea «fácilmente accesible» en Internet.

Hall dijo que la EPA y sus socios encargados de hacer cumplir la ley también han publicado avisos sobre vulnerabilidades relacionadas con los controladores lógicos programables (PLC) y otros sistemas de control industrial que manejan bombas, válvulas y otros equipos críticos dentro de las instalaciones de abastecimiento de agua.

«Hay una infraestructura obsoleta integrada en estos sistemas de agua potable», dijo Hall. «A menudo están conectados a la red pública sin estar protegidos por ningún cortafuegos específico ni redes privadas virtuales que garanticen que los ciberdelincuentes no puedan manipularlos fácilmente».

Hall dijo que la agencia sigue preocupada por una serie de adversarios, entre los que se incluyen actores vinculados al Estado, redes de hacktivistas y amenazas internas.

CHINA-UNOS HACKERS AFILIADOS SE INFILTRARON EN LAS REDES DEL GOBIERNO DE EE. UU. ANTES DE QUE SE DESACTIVARA « FBI »

«Sin duda hay actores vinculados al Estado que tienen como objetivo los sistemas de agua y de aguas residuales», dijo Hall, y añadió que a los investigadores les preocupa cada vez más la sofisticación y la intención que hay detrás de esos ataques.

Un ciberataque coordinado afectó a la tecnología operativa de decenas de sistemas de abastecimiento de agua de la Asociación de Servicios Públicos de Agua de Minnesota ( Minnesota ), lo que puso de manifiesto los riesgos de seguridad a los que se enfrentan las empresas de servicios públicos más pequeñas de todo el país. (Ciudad de St. Cloud)

A pesar de que la amenaza va en aumento, ambos responsables afirmaron que las empresas de servicios públicos están avanzando al subsanar muchas de las deficiencias más habituales.

Kramer reconoció que es difícil medir el progreso a nivel nacional porque la EPA no tiene autoridad para exigir a todas las redes de suministro de agua que informen de los incidentes cibernéticos. Aun así, dijo que la agencia ha observado indicios claros de que los atacantes se están volviendo más sofisticados a medida que las empresas de servicios públicos trabajan para mejorar sus defensas.

Hall dijo que los inspectores de la EPA revisan los planes de ciberseguridad de los sistemas de agua potable más grandes, mientras que la Oficina del Agua de la agencia ofrece asistencia técnica, formación y apoyo personalizado para ayudar a las empresas de servicios públicos a identificar y subsanar las vulnerabilidades antes de que puedan ser aprovechadas.

HAZ CLIC AQUÍ PARA DESCARGAR LA APP DE FOX NEWS

«Estamos viendo cómo aumenta el número de sistemas que están solucionando sus vulnerabilidades básicas», dijo Hall. «Pero... existe una preocupación real de que los ciberdelincuentes estén pasando al siguiente nivel y de que todavía haya muchas vulnerabilidades por ahí que tendremos que abordar».