Hackers apagan alarmas de emergencia en plantas de EE. UU.

Hackers apagan alarmas de emergencia en plantas de EE. UU.

Agencias de EE. UU. alertan que hackers vinculados a Irán desactivaron alarmas críticas en plantas de agua y energía.

Por Humberto Toledo el 24 de julio del 2026 a las 7:27 am PDT

✨︎ Resumen (TL;DR):

  • Agencias de inteligencia de Estados Unidos actualizaron una alerta sobre ataques cibernéticos contra infraestructura crítica.
  • En al menos un caso, los atacantes desactivaron los sistemas de paro de emergencia y alarmas en plantas de agua y energía.
  • El riesgo se extendió de equipos Rockwell a controladores de Schneider Electric y Siemens expuestos a internet.

El FBI, la CISA y la NSA, junto con otras agencias federales de Estados Unidos, actualizaron el 22 de julio de 2026 una alerta de seguridad nacional. El reporte señala que atacantes vinculados a Irán están manipulando sistemas de control industrial en plantas de agua, energía y servicios gubernamentales.

El hallazgo técnico más grave revela que los agresores no solo ingresaron a las redes de las plantas, sino que modificaron los archivos de configuración interna de los equipos. Al borrar la lógica de paro de emergencia y alterar los datos de las pantallas de control, provocaron que los sistemas pudieran operar en condiciones peligrosas sin enviar señales de alerta a los operadores.

Hackean Hugging Face con IA autónoma y defensas fallan
Te podría interesar:
Hackean Hugging Face con IA autónoma y defensas fallan
Persona Con Camisa Negra De Manga Larga Con Macbook Air
Foto: Matias Mango / Pexels

¿Qué es un PLC y por qué es tan grave este ataque?

Un PLC (controlador lógico programable) es una computadora industrial que ejecuta instrucciones específicas para automatizar procesos mecánicos en una planta.

En esta campaña, iniciada en marzo de 2026, los atacantes extrajeron y alteraron la programación interna de estos dispositivos. Un operador que revisara su tablero de control veía valores normales en pantalla, mientras la instrucción real que debía detener la maquinaria en caso de emergencia ya no estaba ahí.

El peligro ya no se limita a una sola marca

Aunque las primeras alertas de abril apuntaban únicamente a tecnologías de Rockwell Automation, la actualización federal de julio sumó a los gigantes industriales Schneider Electric y Siemens. Las agencias advierten que prácticamente cualquier sistema industrial expuesto a internet es vulnerable.

El gobierno de Estados Unidos atribuye esta campaña a represalias geopolíticas por las tensiones vigentes entre Irán, Israel y el país norteamericano. Como antecedente directo, entre 2023 y 2024, actores vinculados a la Guardia Revolucionaria de Irán vulneraron al menos 75 controladores de la marca Unitronics en plantas de agua estadounidenses aprovechando que los operadores nunca cambiaron las contraseñas de fábrica.

Un riesgo latente para México y América Latina

Las medidas recomendadas por las autoridades son preventivas pero urgentes. Solicitan desconectar estos sistemas de la internet pública, habilitar la autenticación multifactor para accesos remotos y mantener el interruptor físico de los equipos en modo de ejecución segura.

Esta amenaza no se limita a las fronteras de Estados Unidos. Las marcas afectadas como Siemens, Schneider Electric y Rockwell representan el estándar tecnológico en la industria de México y América Latina. Una revisión de la plataforma Censys detectó hace unos meses más de 3,000 dispositivos Rockwell conectados directamente a la red pública sin protección adecuada. Para los ingenieros de la región, la pregunta no es geopolítica, sino técnica: ¿el controlador de su planta responde desde internet?

Fuentes: 1, 2, 3, 4

+ Temas Relacionados

Más de Tecnología

Feed