Muchos se sorprendieron la semana pasada cuando el estado estadounidense de Minnesota informó que más de 30 de sus sistemas estatales de agua habían sufrido un «ciberataque coordinado».
Días después, el FBI advirtió que se habían reportado ciberataques en siete estados y que «parte de esa actividad había afectado negativamente las operaciones de suministro de agua».
Según informan medios estadounidenses, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) está investigando una posible conexión iraní con los ataques en Minnesota. La CISA no quiso hacer comentarios al respecto.
Aunque el presidente estadounidense Donald Trump no ha culpado a Irán, expertos en ciberseguridad han declarado a la BBC que es probable que el ataque haya sido dirigido por Teherán.
Esto es lo que necesitas saber.
¿Está Irán detrás de estos ataques?
Morgan Wright, exasesor antiterrorista del Departamento de Estado de Estados Unidos, declaró a la BBC que este tipo de ataques suelen atribuirse a Corea del Norte o a Irán.
«¿Y con quién estamos en conflicto ahora mismo? Pues con Irán. Así que se sitúan a la cabeza de la lista de naciones capaces y con ganas de hacer algo así», afirmó.
Según CBS, socio estadounidense de la BBC, los investigadores estadounidenses también están analizando si los piratas informáticos podrían haberse hecho pasar por personas radicadas en Irán como una estratagema para sembrar más discordia en medio de la guerra entre Estados Unidos e Irán.
Jake Braun, ex subdirector interino de Ciberseguridad de la Casa Blanca, declaró a la BBC que la administración Trump está inmersa en su propia guerra de información y, por lo tanto, es poco probable que admita que Irán se infiltró en la infraestructura hídrica estadounidense, incluso si se confirmara.
En una reunión de gabinete el viernes pasado, Trump, republicano, culpó a funcionarios de Minnesota «sumamente incompetentes», incluido el gobernador Tim Walz, por el hackeo del sistema de agua.
Walz, del Partido Demócrata, respondió: «Trump sabe perfectamente quién es el responsable de este ataque y sabe que otros estados también fueron atacados».
Irán aún no se ha pronunciado sobre estos incidentes, pero Teherán ha negado repetidamente su participación en otros ciberataques a lo largo de los años, entre los que se incluyen ataques a sistemas de agua, campañas presidenciales, hospitales y una empresa de casinos en Las Vegas en 2014.
Tras una acusación en 2016 relacionada con ataques a bancos y una presa en las afueras de la ciudad de Nueva York, el portavoz del Ministerio de Asuntos Exteriores de Irán dijo que Estados Unidos debería probar dichas acusaciones.
Irán «nunca ha tenido en su agenda ninguna medida peligrosa en el ciberespacio y no apoya tales acciones», dijo en su momento el portavoz Hossein Jaberi Ansari en la televisión estatal.
¿Esto se ajusta a algún patrón en Irán?
Irán tiene un historial documentado de este tipo de actividad, según informaron expertos a la BBC.
Señalaron que los responsables podrían ser grupos que apoyan a Irán, pero que se encuentran fuera del país.
«Esto dificulta la atribución de autorías, porque si todos los ataques y grupos proceden de Irán, prácticamente se puede vincular todo con Irán», dijo Wright.
Señaló que esa táctica ofrece a los malos actores una coartada creíble.
«Lo hacen para que sus huellas dactilares no queden directamente impresas», dijo.
La mayoría de los ciberataques iraníes contra Estados Unidos e Israel este año han sido perpetrados por un grupo llamado Handala, según ha podido comprobar BBC Verify.
El Departamento de Justicia de Estados Unidos ha vinculado al grupo con Irán , afirmando que han estado trabajando en nombre del Ministerio de Inteligencia y Seguridad (MOIS) de la República Islámica de Irán.
Handala ya había sido acusado por el director del FBI, Kash Patel, de acceder a información personal y correos electrónicos en los primeros días de la guerra con Irán.
El último ciberataque reivindicado por Handala en Estados Unidos tuvo lugar a mediados de junio, según ha podido comprobar BBC Verify. Los piratas informáticos afirmaron haber vulnerado una instalación de tratamiento de agua en California en respuesta a un ataque estadounidense contra la infraestructura hídrica iraní.
Estas son algunas de las otras operaciones de piratería informática más destacadas que se han vinculado a Irán:
- 2026 : El Departamento de Justicia desbarató una operación de piratería informática de Handala dirigida a una empresa de tecnologías médicas. La operación también reveló información confidencial sobre miembros del gobierno y las fuerzas armadas israelíes.
- 2024 : Irán fue acusado de piratear las campañas presidenciales estadounidenses para «avivar la discordia, erosionar la confianza en el proceso electoral estadounidense y adquirir ilegalmente información» sobre funcionarios para ayudar a Irán.
- 2023 : Los sistemas de agua potable y aguas residuales de Estados Unidos fueron pirateados por un grupo acusado de estar afiliado al Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI) tanto en 2023 como posteriormente en 2024, según CISA . Los equipos que regulan la presión del agua en dos ciudades de Pensilvania fueron cerrados temporalmente debido al incidente.
- 2020 : Dos ciudadanos iraníes fueron acusados de intentar interferir en las elecciones presidenciales obteniendo información confidencial de votantes estadounidenses y enviando mensajes amenazantes para que la gente votara por Trump.
- 2017 : Piratas informáticos con base en Irán también fueron acusados de una campaña de ransomware que duró varios años y que tuvo como objetivo a gobiernos locales, escuelas, instituciones sanitarias y financieras, aunque Cisa señaló que las actividades del grupo «probablemente no estaban sancionadas» por el gobierno de Irán.
¿Podría poner en peligro el suministro de agua?
Los expertos declararon a la BBC que la mayor amenaza de los ciberataques no residía en el suministro de agua en sí, sino en el menoscabo de la confianza pública en la seguridad de dicho suministro.
«Están atacando nuestra confianza en que nuestro gobierno sea capaz de prestar servicios básicos en un momento en que, como saben, tenemos un país profundamente dividido por la guerra», dijo Braun.
Los expertos añadieron que tampoco se puede descartar que piratas informáticos iraníes logren algún día poner en peligro el suministro de agua de Estados Unidos.
Wright sugirió que los intentos malintencionados podrían provocar una distribución dañina de productos químicos, el corte del suministro de agua o daños en los equipos.
La CISA y la Agencia de Protección Ambiental de Estados Unidos han declarado conjuntamente que los ciberataques representan «una grave preocupación» para las empresas de suministro de agua.
Estados Unidos cuenta con 152.000 sistemas públicos de agua potable y más de 16.000 plantas de tratamiento de aguas residuales.
«Miren, si quieren poner de rodillas a una nación, tienen que ir a por dos cosas: el poder y el agua», dijo Wright.
¿Cómo podría evitarse esto?
Según Wright, muchos dispositivos utilizados en los procesos de tratamiento de agua y aguas residuales son vulnerables a los ataques, ya sea porque la infraestructura es antigua o porque la tecnología es obsoleta.
Los expertos que hablaron con la BBC advirtieron que, si no se mejora la seguridad de estos sistemas, Estados Unidos seguirá enfrentándose a esta amenaza para la seguridad nacional.
La gran mayoría de las empresas de suministro de agua en Estados Unidos son de gestión pública, a diferencia de la mayoría de las demás infraestructuras críticas.
Por lo tanto, según los expertos, le corresponde al gobierno tomar medidas.
CISA ha recomendado a los gobiernos de todo Estados Unidos diversas mejoras con la esperanza de minimizar esta amenaza.
Para impedir de inmediato los intentos de pirateo informático, la agencia recomendó que los sistemas de agua se desconectaran de internet lo antes posible y que se restablecieran las contraseñas.