La Agencia de Tecnología de la Información de Minnesota (MNIT) confirmó que investiga un ciberataque coordinado contra más de treinta instalaciones municipales de agua en el estado. Las autoridades federales, incluida la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Protección Ambiental (EPA) y el FBI, participan en las labores de análisis y contención. Los incidentes se registraron entre el domingo y el lunes, afectando principalmente controladores lógicos programables y interfaces hombre-máquina.
Coordinación entre agencias estatales y federales
El director de seguridad de la información del estado, John Israel, señaló que los datos recopilados se compartieron de inmediato con las agencias federales para evaluar el alcance nacional del incidente. El Departamento de Salud de Minnesota también se sumó a las revisiones con el fin de descartar riesgos para el suministro potable. Hasta el momento no se ha emitido ninguna recomendación a la población para modificar el consumo de agua.
Las similitudes detectadas entre los distintos ataques incluyen el horario de ejecución y los tipos de equipos comprometidos. Esta coincidencia permitió a los investigadores establecer un patrón que facilita la comparación con otros incidentes previos reportados en el país.

Antecedentes de la advertencia federal
El caso se produce poco después de que CISA y el FBI emitieran un aviso sobre intentos de piratas informáticos iraníes dirigidos contra sistemas de agua y otros dispositivos de control industrial. El subdirector de la División Cibernética del FBI, Brett Leatherman, advirtió que estos actores continúan buscando la interrupción de servicios esenciales en territorio estadounidense. La recomendación oficial apunta a limitar el acceso directo a internet y reforzar la protección de la tecnología operativa.
Medidas recomendadas a los operadores
El MNIT instó a los responsables de sistemas de agua potable y aguas residuales a identificar todos los equipos de tecnología operativa con conexión a internet. Entre las acciones inmediatas sugeridas figuran la revisión de capacidades de acceso remoto y la aplicación de controles adicionales de autenticación. Estas medidas buscan reducir la superficie de exposición ante posibles intentos de intrusión similares.
Impacto en la infraestructura crítica
Los sistemas PLC y HMI constituyen el núcleo operativo de las plantas de tratamiento. Su compromiso puede alterar procesos de bombeo, dosificación de químicos y monitoreo de niveles, aunque en este episodio no se reportaron alteraciones en el servicio ni daños verificados. La participación conjunta de agencias sanitarias y de ciberseguridad refleja la prioridad que el gobierno otorga a la protección de infraestructuras esenciales.
El análisis en curso considera tanto la atribución técnica como el contexto geopolítico de las campañas previas atribuidas a actores iraníes. Las autoridades mantienen que la investigación sigue abierta y que cualquier conclusión sobre la autoría se comunicará una vez concluida la recolección de evidencias.
Contexto de amenazas persistentes
Los avisos emitidos por CISA y el FBI destacan que los intentos de acceso a sistemas de control industrial no son aislados. La exposición de equipos conectados directamente a internet facilita la identificación y el aprovechamiento de vulnerabilidades por parte de grupos estatales o afiliados. La respuesta coordinada entre Minnesota y las agencias federales busca establecer protocolos que puedan aplicarse en otros estados ante situaciones análogas.
La ausencia de solicitudes de cambio en el consumo de agua indica que, hasta ahora, el incidente no ha afectado la calidad ni la disponibilidad del recurso. Las autoridades continúan monitoreando los sistemas para detectar cualquier anomalía posterior.
