Política y regulación
Hackers atacan la infraestructura hídrica en Polonia y EE. UU.
La agencia de inteligencia de Polonia reportó ataques a cinco plantas de tratamiento de agua, lo que subraya una amenaza más amplia contra la infraestructura crítica en Occidente por parte de hackers extranjeros.
El viernes, la Agencia de Seguridad Interna de Polonia, la principal agencia de inteligencia del país, publicó un informe detallando operaciones y amenazas durante los últimos dos años. La agencia reveló que detectó ataques a cinco plantas de tratamiento de agua. Según el informe, los hackers podrían haber tomado el control del equipo industrial dentro de estas instalaciones, incluyendo, en el peor de los casos, la manipulación de la seguridad del suministro de agua. La agencia también declaró que estos ataques, según el informe, podrían haber resultado en muertes.
El informe destaca que la inteligencia polaca frustró múltiples actos de sabotaje por parte de espías y hackers del gobierno ruso. Estos espías y hackers atacaron instalaciones militares, objetivos civiles e infraestructura crítica, definida como sistemas esenciales como redes eléctricas, suministros de agua y redes de transporte. El gobierno ruso es la fuente presunta de la actividad de sabotaje contra Polonia. Para subrayar la amenaza, la principal agencia de inteligencia del país escribió: “El desafío más serio sigue siendo la actividad de sabotaje contra Polonia, inspirada y organizada por los servicios de inteligencia rusos. Esta amenaza fue (y es) real e inmediata. Requiere una movilización total”.
Estas amenazas no son exclusivas de Polonia, ya que la infraestructura hídrica de EE. UU. enfrenta amenazas similares de hackers extranjeros. El FBI y la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA, regulador de infraestructura de EE. UU.) han advertido que las empresas de servicios de agua siguen siendo un objetivo vulnerable para los hackers extranjeros. En 2021, un hacker obtuvo acceso a una planta de tratamiento de agua en Oldsmar, Florida. Más tarde, en 2023, el grupo de hackers respaldado por Irán, CyberAv3ngers, irrumpió en paneles de control digital en instalaciones de agua en Pensilvania. Las agencias federales vincularon estos ataques en Pensilvania con las hostilidades en Oriente Medio.
La amenaza de los grupos respaldados por Irán sigue activa. Un aviso conjunto de la CISA, el FBI, la Agencia de Seguridad Nacional (NSA) y varias otras agencias federales advirtió que los hackers respaldados por Irán están atacando activamente los controladores lógicos programables (las computadoras industriales que operan las instalaciones de agua y energía) en los servicios públicos de EE. UU. Este aviso advirtió específicamente que las empresas de servicios de agua siguen siendo un objetivo vulnerable para los hackers extranjeros, destacando cómo la infraestructura crítica en Occidente ha enfrentado amenazas de adversarios extranjeros.
Por qué importa
El informe destaca un patrón creciente de ciberataques a la infraestructura crítica, específicamente a las instalaciones de agua y energía, destinados a desestabilizar a las naciones occidentales. Estos incidentes subrayan la vulnerabilidad de los servicios esenciales ante hackers patrocinados por estados extranjeros.