Desde el 27 de julio, al menos siete empresas de agua y aguas residuales en siete estados distintos de Estados Unidos reportaron incidentes de ciberseguridad. El FBI y la Agencia de Protección Ambiental (EPA) emitieron una alerta conjunta el 31 de julio tras confirmar que Minnesota fue el epicentro, con más de 30 instalaciones municipales comprometidas en una sola semana, mientras Michigan reportó ataques contra nueve de sus sistemas. Las agencias de seguridad citadas por medios internacionales apuntan a actores con vínculos con Irán, en línea con una alerta previa emitida en abril sobre una "amenaza urgente y activa" contra la infraestructura hídrica estadounidense.
El método de ataque no requirió herramientas sofisticadas: los atacantes accedieron de forma remota a controladores lógicos programables (PLC) que estaban expuestos directamente a internet, y una vez dentro cambiaron la dirección IP y la contraseña de los equipos, dejando a los operadores humanos sin capacidad de monitorear ni controlar sus propias instalaciones.
La misma vulnerabilidad amenaza a empresas de cualquier tamaño
Aunque el objetivo fue infraestructura crítica, la causa raíz —dispositivos conectados a internet con credenciales débiles o por defecto, sin autenticación reforzada ni monitoreo en tiempo real— es exactamente la misma que compromete a comercios, sucursales bancarias, centros de atención al cliente o cualquier empresa que dependa de sistemas conectados en República Dominicana y el Caribe.
- Ningún sistema operativo, de facturación o de atención al cliente debería quedar expuesto a internet sin autenticación reforzada.
- Las contraseñas por defecto son la puerta de entrada más común para atacantes, incluso los más sofisticados.
- El monitoreo en tiempo real permite detectar accesos anómalos antes de que se conviertan en una crisis operativa.
- Contar con un registro auditable de quién accedió a qué sistema y cuándo es la diferencia entre responder a un incidente en minutos o en días.
Este tipo de episodios recuerda por qué la vigilancia continua no es un lujo reservado a la banca o el sector energético. En TEKFENIX, CumplimientoControl aplica precisamente esa lógica de monitoreo constante y trazabilidad regulatoria al riesgo financiero y operativo de nuestros clientes, mientras que Servigo365 asegura que cualquier incidente que llegue por vía de soporte o atención al cliente quede documentado y visible para el equipo correcto, sin puntos ciegos.