2 Remove Virus

Estados Unidos advierte sobre ataques activos dirigidos a controladores industriales de Siemens

Agencias gubernamentales de EE. UU. han advertido que hackers no identificados están intentando activamente comprometer los controladores lógicos programables de la serie Siemens S7 utilizados en infraestructuras críticas.

 

 

El aviso conjunto fue emitido por el FBI, la NSA, el Departamento de Energía, la Agencia de Protección Ambiental y la Agencia de Ciberseguridad e Infraestructura (CISA). Los controladores afectados se utilizan en sectores como agua y aguas residuales, energía, manufactura, productos químicos, alimentación y agricultura.

Las autoridades advirtieron que los compromisos exitosos podrían interrumpir procesos críticos, causar inactividad o daños en equipos, exponer información sensible y potencialmente crear riesgos para la seguridad. Las consecuencias dependerían de los sistemas objetivo y del nivel de acceso que obtuvieron los atacantes.

Las agencias también informaron que los actores de amenazas están utilizando inteligencia artificial para acelerar el desarrollo de herramientas de ataque. Según el aviso, la IA puede reducir tanto la experiencia técnica como el tiempo necesario para crear exploits capaces de comprometer sistemas industriales.

La advertencia llega en medio de un aumento de la actividad maliciosa dirigida a controladores lógicos programables en Estados Unidos. CISA informó de un aumento significativo en ataques contra PLCs el 30 de julio.

Unos días antes, las autoridades estadounidenses habían advertido que hackers afiliados a Irán estaban atacando controladores industriales fabricados por Siemens, Rockwell Automation y Schneider Electric.

Sin embargo, los hackers responsables de los últimos ataques contra los controladores Siemens S7 no han sido identificados públicamente, y las autoridades no han vinculado formalmente la actividad con Irán.

La alerta también sigue a una serie de incidentes cibernéticos que afectan a los sistemas locales de agua en varios estados de EE. UU. Se notificaron al menos 30 incidentes relacionados con el agua en Minnesota el 26 y 27 de julio, y posteriormente se han producido ataques adicionales que afectaron a infraestructuras hídricas en otros lugares.

Expertos en ciberseguridad sospechan la implicación iraní en algunas de las actividades recientes, pero los funcionarios estadounidenses no han atribuido formalmente los últimos ataques al sistema hídrico a actores iraníes.

Por tanto, el aviso federal actual identifica una amenaza activa para los controladores de la serie Siemens S7 sin asignar la responsabilidad a un país o grupo de hackers específico. La advertencia abarca múltiples sectores de infraestructuras críticas, con sistemas de agua y aguas residuales entre los entornos potencialmente en riesgo.