Grupo de hackers rusos es sospechoso de ciberataque a instalación de agua en Texas
Un ciberataque de unos hackers rusos a una instalación de agua en Texas revela las brechas de seguridad en estos establecimientos
Una instalación de agua en Muleshoe, Texas, se convirtió en el blanco de un ciberataque, que se cree fue orquestado por un grupo de hackers vinculados a Rusia.
Este incidente, que provocó el desbordamiento de un depósito de agua en enero, es un recordatorio de las vulnerabilidades de las infraestructuras estadounidenses. Mandiant, una empresa estadounidense de ciberseguridad, relacionó este miércoles la brecha con el aumento de los riesgos en los sistemas de abastecimiento de agua del país.
Muleshoe, una pequeña localidad de unos 5.000 habitantes, se enfrentó a importantes interrupciones debido a este ciberataque. Los hackers explotaron un sistema de inicio de sesión remoto del software industrial utilizado en la instalación, consiguiendo el control de un depósito de agua.
El administrador de la localidad, Ramón Sánchez, explicó a CNN que el desbordamiento provocado duró entre 30 y 45 minutos antes de la intervención de los funcionarios locales, que pasaron entonces a realizar operaciones manuales para mitigar la brecha.
Este ataque no es un hecho aislado, sino que forma parte de una tendencia mayor
El mes pasado, Jake Sullivan, asesor de seguridad nacional de Estados Unidos, junto con el director de la Agencia de Protección Medioambiental (EPA), alertaron a los funcionarios estatales y a las autoridades responsables del agua sobre la necesidad de reforzar sus medidas de ciberseguridad.
Esta advertencia siguió a acciones similares en al menos otras dos ciudades del norte de Texas que también se enfrentaron a otros presuntos ciberataques de hackers no identificados.
Estos incidentes revelan importantes lagunas de seguridad en los sistemas de abastecimiento de agua de Estados Unidos, que a menudo carecen de la financiación y el personal necesarios para defenderse de los ciberataques.
La EPA retiró una normativa sobre ciberseguridad para los sistemas públicos de agua a pesar de los evidentes peligros que suponen estos ataques, enfrentándose a desafíos legales.
Respuesta de las autoridades ante el ciberataque en Texas
Anne Neuberger, asesora adjunta de seguridad nacional para tecnologías cibernéticas y emergentes en la Casa Blanca, afirmó la dedicación de la administración del presidente Joe Biden y la vicepresidenta Kamala Harris a la protección de los sistemas de agua estadounidenses frente a las ciberamenazas.
Instó a los propietarios y operadores de las instalaciones a mejorar sus protocolos de seguridad para evitar futuras intrusiones.
Afortunadamente, el incidente de Muleshoe no comprometió la calidad del agua potable, pero significa un aumento potencial en la gravedad de los ataques a infraestructuras críticas.
Aunque la implicación directa de la GRU, una notoria unidad de inteligencia militar rusa, sigue sin confirmarse, los analistas de Mandiant encontraron conexiones entre la unidad Sandworm de la GRU y la infraestructura cibernética utilizada por el grupo que se atribuye la responsabilidad, conocido como "CyberArmyofRussia_Reborn".