Ataques coordinados a PLCs Rockwell MicroLogix inutilizan más de 30 sistemas de agua comunitarios en Minnesota
- Año del evento
- 2026
- Fiabilidad
- Confirmed
- País
- United States
- Industria
- Water and Wastewater Systems
- Tipo de ataque
- Targeted Attack
Descripción
El 26 y 27 de julio de 2026, actores desconocidos llevaron a cabo una campaña cibernética coordinada contra más de 30 sistemas de agua comunitarios en Minnesota, obteniendo acceso remoto a controladores lógicos programables Rockwell Automation MicroLogix 1100 y MicroLogix 1400 conectados a Internet a través de módems celulares. Los atacantes cambiaron las direcciones IP y las contraseñas de autenticación de los dispositivos, bloqueando a los operadores fuera de su propio equipamiento, y modificaron la lógica escalera que controla las funciones de alarma, los procedimientos de parada automática y los mecanismos de alivio de presión en varios sitios. Las víctimas identificadas incluyen Braham (condado de Isanti), Plymouth, South St. Paul y Maple Plain, que declaró el estado de emergencia local. Se reportaron pérdidas de presión de agua e inundaciones en las instalaciones afectadas. El FBI y la EPA emitieron una alerta conjunta el 30 de julio confirmando incidentes en al menos 7 estados e identificando específicamente los MicroLogix 1100 y 1400 de Rockwell como las familias de dispositivos objetivo; Rockwell Automation emitió el aviso de seguridad SD1790 el mismo día. No se confirmó atribución oficial hasta el 31 de julio. Tenable evaluó las tácticas como consistentes con el ecosistema de amenazas de CyberAv3ngers (afiliado al IRGC-CEC), que anteriormente había atacado PLCs Unitronics en la autoridad municipal de agua de Aliquippa, Pensilvania, en noviembre de 2023, y realizó campañas más amplias contra Allen-Bradley y Siemens durante 2026.
Impacto
Perturbaciones operativas en más de 30 sistemas de agua en Minnesota, incluyendo pérdidas de presión de agua, inundaciones y operación manual forzada; Maple Plain declaró el estado de emergencia local; Braham apagó temporalmente partes de su sistema de agua; Plymouth desconectó el equipamiento conectado por celular en torres de agua y estaciones de aguas residuales. El FBI y la EPA confirmaron incidentes en al menos 7 estados con algunas actividades que degradaron las operaciones de agua. Sin impacto confirmado en la salud pública, lesiones ni incidentes de calidad del agua. Pérdidas financieras no reveladas.
Fuentes
- https://www.fbi.gov/investigate/cyber/alerts/2026/malicious-cyber-actors-targeting-water-and-wastewater-sector-internet--facing-programmable-logic-controllers-causing-operational-disruptions
- https://thehackernews.com/2026/07/coordinated-cyberattack-targets-30.html
- https://www.csoonline.com/article/4203638/a-coordinated-attack-hit-30-minnesota-water-systems-who-did-it-and-what-does-a-rockwell-notice-add-to-the-picture.html
- https://www.tenable.com/blog/coordinated-cyberattack-on-minnesota-water-utilities-what-you-need-to-know
- https://www.avertium.com/flash-notices/coordinated-attack-on-rockwell-micrologix-plcs-disrupts-water-systems-across-7-states
- https://labs.cloudsecurityalliance.org/research/csa-research-note-minnesota-water-utilities-ot-attack-202607/