La Agencia de Servicios de TI de Minnesota (MNIT) activó sus capacidades de respuesta a incidentes de ciberseguridad en todo el estado después de que hackers atacaran a más de 30 sistemas comunitarios de agua en un ciberataque coordinado. Los ataques ocurrieron el domingo y lunes 26 y 27 de julio, y se dirigieron a sistemas de tecnología operativa (OT) en plantas de agua locales.
En una declaración del lunes temprano, la ciudad de Braham informó que la planta de agua estaba fuera de línea por una razón desconocida. El personal solucionó el problema y restableció el servicio unas tres horas después, confirmando que la interrupción fue causada por un ciberataque malicioso a los sistemas operativos computarizados por actores desconocidos.
Según medios locales, otras comunidades reportaron fallas temporales de equipos desde el domingo y pasaron a operaciones manuales o implementaron planes de contingencia para mantener servicios normales. MNIT está trabajando con socios federales, estatales, locales, tribales y del sector privado para investigar el incidente y fortalecer la seguridad de la infraestructura crítica de Minnesota.
La agencia indicó que no tiene conocimiento de solicitudes de ciudades de Minnesota para que los residentes cambien su uso de agua potable. En una guía publicada ayer, la Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) recomienda a las organizaciones de infraestructura crítica aislar los sistemas OT clave para garantizar la continuidad de servicios críticos durante un ciberataque.
El documento titulado 'CI Fortify – Advice for isolating vital systems' fue creado por CISA, el Centro Australiano de Ciberseguridad de la Dirección de Señales Australiana (ACSC), el FBI y socios internacionales. Aunque el actor de amenazas detrás de los ataques a los sistemas de agua de Minnesota sigue siendo desconocido, las agencias gubernamentales señalan que la infraestructura crítica es a menudo objetivo de hackers patrocinados por estados para espionaje o en preparación para actividades disruptivas en caso de crisis o conflicto.
A principios de este año, EE.UU. advirtió sobre hackers iraníes que apuntaban a controladores lógicos programables (PLC) en organizaciones de infraestructura crítica. Una alerta conjunta de varias agencias estadounidenses en abril indicó que actores cibernéticos asociados con Irán habían estado explotando dispositivos PLC expuestos de Rockwell Automation/Allen-Bradley desde marzo, causando interrupciones operativas y pérdidas financieras en múltiples sectores, incluidos servicios gubernamentales, sistemas de agua y el sector energético.


















Deja una respuesta