El 26 y 27 de julio, más de 30 utilities municipales de agua y saneamiento en Minnesota pierden visión y control de sus sistemas. MNIT informa el 28. No es un ransomware con leak site: es OT desnuda.

La táctica, según lo publicado: PLC Allen-Bradley MicroLogix 1100/1400 expuestos a internet. Los atacantes cambian la IP y la contraseña. El operador se queda ciego. No hace falta un zero-day de Siemens; hace falta un PLC de 2012 con el puerto abierto.

Agua potable, según las autoridades

Las autoridades locales y estatales dicen que la calidad del agua no se comprometió. Eso es el suelo: no hay aviso de ebullición por este incidente en lo que se ha confirmado. El daño es de control y telemetría, no de química… que se sepa.

La atribución que no es oficial

Investigadores han apuntado a CyberAv3ngers, el persona IRGC que lleva años cazando PLCs estadounidenses. Es hipótesis de investigadores, no atribución oficial de CISA, FBI o el Estado de Minnesota. Se marca.

Plymouth y South St. Paul salieron en prensa local. El patrón es el de siempre en agua rural: un integrador dejó el MicroLogix visible, la contraseña era la de fábrica o poco más, y alguien tenía una lista.