Agencias de EE. UU. advierten sobre una ciberamenaza activa contra los sistemas de control industrial de Siemens
Puntos clave
- •Cinco agencias federales de EE. UU., incluidas la NSA, el FBI y CISA, identificaron una amenaza activa contra los controladores lógicos programables Siemens serie S7 utilizados en sectores de infraestructura crítica como agua, energía y manufactura.
- •Según los informes, los atacantes están utilizando inteligencia artificial para desarrollar herramientas de explotación, lo que reduce significativamente el tiempo y los conocimientos necesarios para comprometer sistemas de control industrial.
- •El comunicado advirtió que intrusiones exitosas podrían detener operaciones críticas, dañar equipos, crear riesgos para la seguridad y provocar fallas en cascada en sistemas interconectados.
- •La alerta sigue a un aumento de ataques contra sistemas locales de agua, incluidos al menos 30 incidentes reportados en Minnesota a finales de julio, aunque los funcionarios federales no los han atribuido formalmente a Irán.
- •Siemens declaró que no ha detectado mayor actividad de ataques ni vulnerabilidades desconocidas en sus productos de control industrial, y que está coordinando con CISA mientras proporciona actualizaciones a los clientes a través de su equipo ProductCERT.

Agencias federales de EE. UU. advierten que hackers están atacando activamente sistemas de control industrial utilizados en plantas de agua, fábricas, instalaciones energéticas y otras infraestructuras críticas en todo el país.
La Agencia de Seguridad Nacional (NSA), el FBI, el Departamento de Energía, la Agencia de Protección Ambiental (EPA) y la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) afirmaron el miércoles que una "amenaza activa" tiene como objetivo los controladores lógicos programables Siemens serie S7. Los dispositivos se utilizan para monitorear y controlar equipos industriales en sectores que incluyen la manufactura, la energía, el agua y las aguas residuales, los químicos, y los alimentos y la agricultura. Los controladores de Siemens ya han estado en el centro de importantes incidentes cibernéticos industriales: el malware Stuxnet, descubierto en 2010, manipuló PLCs S7 de Siemens para dañar físicamente centrífugas en el sitio nuclear de Natanz, en Irán, un caso que todavía se cita como una demostración histórica de que el código puede destruir equipos.
Según el comunicado, un ataque exitoso podría interrumpir operaciones críticas, obligar a desconectar instalaciones, dañar equipos y crear riesgos para la seguridad. Los funcionarios también advirtieron que las brechas podrían provocar interrupciones en cascada en sistemas interconectados.
El gobierno señaló que los hackers están utilizando cada vez más la inteligencia artificial para facilitar este tipo de ataques, reduciendo drásticamente los conocimientos y el tiempo necesarios para desarrollar herramientas capaces de explotar sistemas industriales. Según el comunicado, los atacantes están rastreando internet en busca de controladores Siemens expuestos o mal protegidos y usando herramientas generadas con IA para ayudar a obtener acceso a ellos.
Las agencias federales indicaron que la actividad parece dirigirse, en parte, a estudiar los sistemas objetivo y a desarrollar la capacidad de interrumpir operaciones en el futuro. Tales ataques podrían afectar la producción, los servicios públicos y las cadenas de suministro, además de causar daños a los equipos o tiempos de inactividad prolongados. Los funcionarios también advirtieron que algunos operadores podrían no darse cuenta de que sus sistemas están expuestos, especialmente cuando proveedores externos tienen acceso remoto a los equipos industriales.
La advertencia llega en medio de una reciente ola de ciberataques contra sistemas locales de agua que, según sospechan expertos en ciberseguridad, podrían tener vínculos con Irán, aunque los funcionarios federales no han atribuido formalmente esos incidentes a Teherán. CISA advirtió el 30 de julio sobre un aumento significativo de ataques dirigidos a controladores lógicos programables. Días antes, la agencia señaló que hackers afiliados a Irán habían estado explotando equipos industriales fabricados por Siemens, Rockwell Automation y Schneider Electric.
La preocupación se intensificó después de que Minnesota se convirtiera en el primer estado en reportar una ola de al menos 30 incidentes cibernéticos relacionados con sistemas locales de agua el 26 y 27 de julio. Los funcionarios federales se han abstenido de culpar a Irán por esos ataques. El presidente Donald Trump dijo el 31 de julio que no creía que Teherán fuera responsable y, en cambio, criticó a Minnesota por los incidentes. El sector del agua ya ha enfrentado intrusiones remotas antes, incluido un episodio en 2021 en Oldsmar, Florida, en el que un intruso accedió de forma remota a una planta de tratamiento e intentó elevar un parámetro químico antes de que un operador revirtiera el cambio.
La última advertencia subraya la vulnerabilidad de la tecnología operativa: sistemas que controlan equipos físicos en lugar de simplemente almacenar datos corporativos. A diferencia de los ciberataques convencionales centrados en robar información, los ataques a sistemas de control industrial pueden tener consecuencias físicas y económicas directas, con el potencial de interrumpir servicios públicos, detener la producción o dañar equipos costosos. Las posibles repercusiones pueden extenderse más allá de una instalación individual, afectando a negocios y servicios que dependen de sistemas industriales interconectados.
Siemens afirmó el jueves que no había detectado un mayor nivel de ataques ni vulnerabilidades previamente desconocidas que afecten a sus productos de sistemas de control industrial. La empresa dijo a FOX Business que está al tanto de la alerta y que está coordinando con CISA.
"Siemens proporcionará actualizaciones sobre este tema a los clientes potencialmente afectados a través de nuestro equipo ProductCERT", dijo un portavoz de la empresa. "En este momento, no hemos identificado mayores niveles de ataque ni vulnerabilidades desconocidas en los productos ICS de Siemens."
Para los operadores de instalaciones, la advertencia de los funcionarios sobre la exposición inadvertida —en particular a través de proveedores externos con acceso remoto— apunta a la cuestión práctica inmediata de establecer quién puede acceder a sus controladores. Siemens ha indicado que la información de seguimiento se canalizará a través de su equipo ProductCERT, y CISA ha estado emitiendo advertencias sucesivas sobre ataques a controladores lógicos programables, lo que brinda a los operadores dos canales oficiales para monitorear nuevas novedades.
Reuters contribuyó a este informe.