El gobierno de EE. UU. advierte sobre un aumento en las tácticas de hackers respaldados por Irán, quienes están atacando sistemas de infraestructura crítica en el país.
En un aviso conjunto publicado el martes, el FBI, la Agencia de Seguridad Nacional, la Agencia de Ciberseguridad e Infraestructura (CISA) y el Departamento de Energía informaron que los hackers han estado explotando sistemas accesibles desde internet en diversos sectores. Estos incluyen servicios de agua y aguas residuales, así como instalaciones energéticas y gubernamentales locales. Aunque no se especificaron los objetivos, se indicó que los ataques estaban destinados a generar “efectos disruptivos dentro de los Estados Unidos” y ya habían ocasionado “interrupciones operativas y pérdidas económicas”.
Detalles de los ataques
Los hackers se enfocaron en controladores lógicos programables y productos de control y adquisición de datos (SCADA), que son esenciales para gestionar equipos y sistemas industriales en operaciones de infraestructura crítica. Según las agencias, los atacantes lograron manipular la información mostrada en estos dispositivos e interactuar de manera maliciosa con archivos de proyecto que almacenan configuraciones importantes.
Estos ataques representan una escalada significativa en las tácticas de los hackers iraníes, probablemente como respuesta a la guerra entre EE. UU. e Israel con Irán, que comenzó el 28 de febrero con bombardeos que resultaron en la muerte del líder del país.
Contexto y amenazas adicionales
El aviso se produce poco después de que el presidente de EE. UU., Donald Trump, amenazara a Irán en una publicación en redes sociales, afirmando que “una civilización entera morirá esta noche” si Irán no acepta un acuerdo con EE. UU. para abrir el estrecho de Ormuz, un punto clave para el tráfico de envío global, antes de finalizar el día.
Desde el inicio del conflicto, un grupo de hackers respaldado por el gobierno iraní llamado Handala ha sido vinculado a varios ciberataques de alto perfil, incluyendo una violación disruptiva en el gigante tecnológico médico estadounidense Stryker, donde los atacantes borraron de manera remota miles de dispositivos de empleados utilizando las propias herramientas de seguridad de la empresa.
Consecuencias de los ataques
El FBI recientemente acusó a los hackers de Handala de filtrar parte del contenido de la cuenta de correo electrónico privada del director del FBI, Kash Patel.
Irán también ha atacado varios centros de datos operados por EE. UU. en la región con misiles y bombardeos, causando inestabilidad y disrupciones en los servicios de nube en toda la zona.


