¿Hackear una planta de tratamiento de agua? Sí, es posible
Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐
Un grupo de cibercriminales lograron infiltrarse en una de las computadoras de la planta de tratamiento de agua en la ciudad de Oldsmar, ubicada en Florida. Una vez dentro del sistema, lograron cambiar los niveles químicos dentro del agua, aumentando la cantidad de hidróxido de sodio.
Debido a que un supervisor logró detectar en tiempo real el ataque y revirtió los cambios antes de que hubiera mayores consecuencias, este es un claro ejemplo de qué tan lejos pueden llegar los cibercriminales. Actualmente, el FBI y el Servicio Secreto siguen en investigaciones para saber la motivación detrás de este grupo personas, pues a pesar de que no hubo ninguna persona afectada, es alarmante que atenten contra infraestructuras públicas sin conocer la intención detrás y es aún más inquietante que no sea el primer caso donde haya sucedido algo similar, pues el pasado noviembre hubo un ataque similar en Illinois, Chicago, donde una empresa de servicios de agua fue hackeada por un grupo de presuntos cibercriminales rusos.
¿Cómo detectó el ataque el supervisor?
Un operador de la planta estaba monitoreando el sistema alrededor de las ocho de la mañana cuando notó cómo alguien tomaba el control de su cursor y al tener completo control de la computadora se dirigía hacia el software que controla el tratamiento del agua. Una vez dentro de ese software logró observar cómo aumentaba la cantidad de hidróxido de sodio de 100 partes por millón a 11,100 partes por millón.
El cibercriminal salió inmediatamente después de cambiar la cifra y fue ahí donde el supervisor logró retomar el control y revirtió la cifra a la cantidad correcta de hidróxido de sodio. Gracias a la gran velocidad de las acciones, el agua no fue afectada y ninguna persona estará en riesgo, pero aun así es importante que las personas estén informadas y que las instituciones encargadas de la seguridad estén todas informadas del caso para lograr encontrar a algún culpable o proteger la infraestructura pública de estos acontecimientos.
¿Qué es el hidróxido de sodio y para que se utiliza?
Este también es conocido como hidrato de sodio, soda cáustica o lejía y es utilizado en plantas de tratamiento de agua para controlar la acidez y ayudar a eliminar los metales pesados en el agua. En términos generales, este químico se utiliza para la fabricación de muchos productos de uso diario, como jabones, detergentes, papel y papel aluminio.
¿Hasta dónde podrán llegar los Ciberataques?
Hoy en día, el pensar que un ciberataque pueda atentar y acabar con la vida de personas no está nada alejado de la realidad. En septiembre del 2020, en el Hospital de la Universidad de Düsseldorf, un cibercriminal causó que treinta servidores del hospital se paralizarán, provocando una crisis en los sistemas hospitalarios y de atención a los pacientes. Este caso fue la primera vez que se le atribuyó la muerte de un paciente hospitalario a algún ciberataque. Esto es tan solo un ejemplo de lo que los ciberataques pueden causar.
Constantemente vivimos con el miedo de lo que podrían ocasionar el uso de armas nucleares, pero, ¿qué pasaría si hackearan alguna planta nuclear? Pues básicamente este tipo de ataques estaría dividido en tres.
- El primer escenario sería el más moderado, donde un Estado le roba, elimina o compromete a otro información delicada de sus servidores dentro de las plantas nucleares.
- El segundo escenario ocurriría cuando una organización terrorista o un Estado nación pudiera ocasionar un ciberataque masivo y destructivo, afectando distintas infraestructuras públicas o empresas relacionadas a esta industria.
- Por último, este escenario está basado en la idea de que si tan solo ocurriera un pequeño error dentro de un ciberataque, las consecuencias podrían ser devastadoras para el mundo. En varias ocasiones, errores humanos y mecánicos casi destruyeron el mundo durante la Guerra Fría; algo similar podría suceder en el software y hardware del reino digital
Las personas también podrían morir por falta de electricidad, gas, agua o por accidentes automovilísticos causados por el hackeo de un sistema de semáforos… Esto es solo una pequeña idea de lo que los ciberataques pueden ocasionar con el objetivo de resaltar la importancia de estos para siempre tomarlos con la seriedad necesaria.