Investigadores federales confirmaron que atacantes explotaron una vulnerabilidad previamente desconocida en sistemas SCADA Siemens SIMATIC usados en plantas de tratamiento de agua en México, Argentina y Chile. La intrusión pasó desapercibida durante 47 días.
La vulnerabilidad — un desbordamiento de buffer en la interfaz de gestión remota — permitió a los atacantes obtener privilegios de SISTEMA sin autenticación. Investigadores de seguridad que asistieron al FBI describieron el exploit como "trivialmente explotable una vez que entiendes el protocolo".
Qué Hicieron los Atacantes
El análisis forense muestra que los actores de amenaza realizaron reconocimiento durante semanas antes de efectuar cambios. Cuando actuaron, alteraron los parámetros de dosificación de cloro y deshabilitaron alarmas de seguridad automatizadas. Un trabajador de mantenimiento en Guadalajara notó lecturas anómalas y activó procedimientos de anulación manual antes de que ocurriera algún daño.
"Los atacantes eran pacientes, metódicos y claramente tenían un profundo conocimiento de los sistemas de control industrial. Esto apunta a un actor estatal." — Director de CISA
