Fuera de emisión

Informe

EE. UU. investiga un vínculo con Irán en ciberataque contra más de 30 sistemas de agua de Minnesota

Más de 30 localidades de Minnesota fueron atacadas mediante sistemas de gestión remota, con pérdida de presión, inundaciones y avisos de hervir el agua. El agua siguió siendo segura, pero aún no se ha determinado quién estuvo detrás.

Traducido del original en inglés.

Vídeo en su idioma original

Transcripción · CARGANDO

Más de 30. Esa es la cifra que más importa en Minnesota esta semana: más de 30 sistemas municipales de agua distintos fueron vulnerados en un ciberataque coordinado que alcanzó la tecnología de control remoto que las localidades usan para mantener el flujo de agua 210. No fue una falla aislada en una planta durante un caluroso día de verano. Fueron decenas de localidades que, al mismo tiempo, perdieron el control normal del mismo tipo de sistema, y cuyos operadores se vieron obligados a conservar agua, operar las plantas manualmente y asegurar a los residentes que el agua del grifo seguía siendo segura 23.

Los ataques comenzaron a principios de la semana del 27 de julio de 2026 —se informó que estaban ocurriendo desde el lunes— y funcionarios estatales y autoridades federales los describieron públicamente el jueves 30 de julio 210. Los hackers atacaron la tecnología operativa, el hardware y el software que permiten a una pequeña empresa de servicios públicos gestionar bombas, presión, válvulas y tratamiento a distancia, en lugar de tener a alguien que gire cada perilla en el lugar 210. En algunos casos, las intrusiones provocaron pérdida de presión e inundaciones; en otros, avisos de hervir el agua y el cambio a operaciones manuales 234. Los funcionarios subrayaron que el agua potable seguía siendo segura, un mensaje crucial que repitieron a medida que se ampliaba el alcance 2.

Minnesota fue el epicentro, pero la historia no se limitó a Minnesota. Más tarde, el FBI dijo que empresas de servicios públicos de agua y aguas residuales de al menos siete estados, incluidos Minnesota y Michigan, informaron incidentes esa semana 2310. CBS News informó que investigadores federales intentaban determinar si Irán había orquestado el ataque, mientras que ABC News informó que funcionarios estadounidenses dijeron que grupos iraníes podrían haber tenido como objetivo sistemas de Minnesota 26. CNN describió un ciberataque generalizado contra sistemas de agua en varios estados que puso en alerta a funcionarios estadounidenses; los avisos de hervir el agua y las operaciones manuales subrayaron la rapidez con que una intrusión remota se convierte en una emergencia local 4.

Sobre el terreno, los detalles fueron concretos y dispares, como siempre ocurre cuando atacan sistemas pequeños. Funcionarios estatales dijeron que el ataque afectó la tecnología operativa de más de 30 sistemas, incluido el de Plymouth, Minnesota, a principios de esa semana 10. Fortune informó que los hackers apagaron la planta de agua de una localidad de Minnesota, que solo se salvó gracias a su torre de agua; un recordatorio de hasta qué punto la seguridad del agua en Estados Unidos sigue dependiendo de la gravedad y del volumen almacenado cuando fallan las computadoras 11. El patrón más amplio —pérdida de presión, inundaciones, avisos de hervir el agua y órdenes de conservación— mostró que los atacantes podían interrumpir las operaciones sin envenenar a nadie 234.

La atribución es el núcleo de la disputa

Desde el principio, la pregunta no era solo qué había fallado, sino quién lo había hecho fallar. The Washington Post informó que las agencias de inteligencia estadounidenses habían evaluado que probablemente Teherán estaba detrás de un ataque coordinado contra más de 30 sistemas municipales de agua del estado 5. WIRED publicó un memorando del grupo de intercambio de información del sector hídrico WaterISAC que vinculaba decenas de ataques contra empresas de servicios públicos de Minnesota con Teherán 8. WIRED señaló que los ataques se produjeron en el contexto de una guerra de Estados Unidos contra Irán iniciada a finales de febrero, después de que hackers iraníes tomaran represalias con intrusiones, incluida una contra la empresa de suministros médicos Stryker 8.

Ese antecedente importa porque esta estrategia resultaba familiar. CBS News señaló que un grupo vinculado al Cuerpo de la Guardia Revolucionaria Islámica de Irán utilizó una estrategia similar para vulnerar instalaciones de agua en 2023 2. El paralelismo ofreció a los investigadores una hipótesis inicial: un actor que ya había practicado la infiltración de infraestructura crítica estaba ahora afinando su enfoque en el software que permite a las ciudades gestionar el agua a distancia. Pero la familiaridad no es una prueba, y las fuentes de este caso no coinciden sobre hasta dónde llegar.

Nextgov/FCW, al revisar el memorando del sector que obtuvo, informó que la CISA instó a las empresas de servicios públicos a desconectar los sistemas expuestos y que el memorando menciona a Irán, pero no presenta directamente pruebas que atribuyan al país el incidente más reciente en Minnesota 9. CBS informó por separado que los investigadores no descartaban la posibilidad de que alguien quisiera aparentar tener vínculos con Irán y estuviera aprovechando el conflicto en el extranjero 2. En otras palabras, el registro público contiene dos cosas a la vez: la evaluación, informada por The Post, de que probablemente fue Teherán y la ausencia explícita de pruebas directas de atribución en el memorando operativo que recibieron las empresas de servicios públicos 59.

La respuesta federal reflejó esa tensión entre urgencia e incertidumbre. El FBI y la EPA emitieron el jueves 30 de julio de 2026 una advertencia a empresas de servicios públicos de todo el país: los hackers intentaban interrumpir infraestructura hídrica crítica 3. La CISA transmitió el mismo mensaje práctico —desconectar de internet los sistemas expuestos— sin resolver quién estaba detrás 97. Para los operadores, la atribución puede esperar; el aislamiento, no. Para el público, es más difícil convivir con esa incertidumbre, porque el miedo se propaga más rápido que cualquier caída de presión cuando nadie identifica con seguridad al intruso.

Lo que falta en el expediente es tan revelador como lo que contiene. Ninguno de los textos fuente proporcionados incluye citas oficiales textuales que puedan reproducirse, y el material disponible no confirma la lista completa de los siete estados afectados, más allá de Minnesota y Michigan. Las fuentes tampoco resuelven el resultado final de la investigación ni la conclusión sobre la atribución. Esto es normal en los primeros días de un incidente que afecta a infraestructura crítica, cuando las advertencias se emiten antes de que concluyan los análisis forenses, pero significa que toda afirmación categórica sobre el motivo debe considerarse provisional.

Lo que sabemos

  • Más de 30 sistemas municipales de Minnesota fueron atacados esa semana mediante tecnología de gestión remota. 2
  • Algunas empresas de servicios públicos sufrieron pérdida de presión e inundaciones; otras emitieron avisos de hervir el agua u operaron los sistemas manualmente. 23
  • Los funcionarios dijeron que el agua potable seguía siendo segura. 2
  • El FBI y la EPA advirtieron el 30 de julio a empresas de servicios públicos de todo el país sobre intentos de interrumpir la infraestructura hídrica. 3

Lo que no sabemos

  • Estas fuentes no establecen una atribución definitiva y probada de la ola de 2026.
  • No se ha divulgado la lista completa de estados y empresas de servicios públicos afectados.

Lo que viene

  • Si los análisis forenses federales confirman un vínculo con Irán, una operación de falsa bandera o la participación de otro actor.
  • Si la iniciativa de la CISA para desconectar los sistemas de agua expuestos reduce realmente la superficie de ataque antes de la próxima ola.

La forma más segura de interpretar lo ocurrido esta semana es como una advertencia que apenas surtió efecto. Un ataque coordinado encontró la misma puerta remota en decenas de lugares, causó efectos físicos reales, aunque limitados, y obligó a recurrir a alternativas manuales que diseños más antiguos —torres, válvulas, operadores humanos— todavía podían ofrecer 2311. La siguiente pregunta es si las empresas de servicios públicos de primera línea recibirán ayuda para mantenerse desconectadas donde sea necesario y si los investigadores podrán cerrar la brecha de atribución sin exagerar lo que realmente demostraron los primeros memorandos 952.

Fuentes

Consulta las pruebas que respaldan este informe. El mapa muestra sus conexiones; los enlaces de abajo abren las fuentes citadas en este artículo.

El mapa de fuentes se carga mientras lees.

Fuentes citadas

  1. U.S. Probing Iran Link to Cyberattack on 30+ Minnesota Water SystemsHeyDay News · vídeo
  2. U.S. investigating if Iran was behind cyberattack on water systems in 7 states, including Minnesota and Michigan - CBS Newswww.cbsnews.com
  3. Hackers targeted municipal water systems in 7 states this week, FBI sayswww.nbcnews.com
  4. Sweeping cyberattack on water systems in multiple states has US officials on edge | CNN Politicswww.cnn.com
  5. U.S. spy agencies suspect Iran launched cyberattack on Minnesota water facilities - The Washington Postarchive.ph
  6. Feds issue warning to local water systems over increased cyberattacks, following Minnesota incident - ABC Newsabcnews.com
  7. US cyber defense agency warns hackers are increasingly targeting water systems | Reuterswww.reuters.com
  8. A Leaked Memo Ties Cyberattacks on Minnesota Water Utilities to Iran | WIREDwww.wired.com
  9. CISA urges water utilities to take exposed systems down after Minnesota hacks - Nextgov/FCWwww.nextgov.com
  10. Cyberattacks on Minnesota water systems investigated as officials warn about Iranian hackerswww.ksat.com
  11. Iran-style hackers shut down a Minnesota town's water plant. Only the water tower saved it | Fortunefortune.com

Traducción actualizada el 24 de septiembre de 2026, 17:23 GMT-5

Historial de revisiones

  1. r1Primera publicación.