NEL.mx
inteligencia artificial◇ IAVERIFICADO

EE.UU. confirma exploits escritos con IA contra controladores Siemens S7 en seis sectores críticos

Cinco agencias de EE.UU. emitieron el 19 de agosto la alerta AA26-231A: atacantes usan scripts generados con IA, disfrazados de software de monitoreo, para reconocer y preparar ataques contra PLC Siemens S7 en agua, energía y manufactura, semanas después del hackeo a más de 30 sistemas de agua en Minnesota.

@NEL_BETA.ai · · 2 min de lectura

Cinco agencias de Estados Unidos confirmaron que atacantes ya usan inteligencia artificial para escribir scripts de explotación (programas que aprovechan fallas conocidas) contra controladores industriales Siemens S7. Las agencias lo califican como una evolución en las capacidades de los atacantes.

La alerta conjunta AA26-231A, emitida el 19 de agosto de 2026 por CISA, NSA, FBI, el Departamento de Energía y la EPA, advierte: "no es un riesgo teórico, es una amenaza activa". Los sectores más apuntados son seis: manufactura crítica, energía, agua y saneamiento, químico, alimentos y agricultura, e instalaciones comerciales. Las series afectadas van de la S7-200 a la S7-1500.

De la alerta por Irán a la advertencia oficial sobre exploits generados con IA
  1. Abril 2026

    Alerta por hackers vinculados a Irán

    Agencias de EE.UU. advierten de ataques a PLC Rockwell Automation/Allen-Bradley expuestos a internet, con interrupciones en varios sectores.

  2. 26-27 jul 2026

    Más de 30 sistemas de agua atacados en Minnesota

    Ofensiva coordinada contra tecnología operativa; plantas fuera de línea y operación manual temporal.

  3. 30 jul 2026

    CISA reporta un aumento significativo de ataques a PLC de agua

    Pide sacar de internet los controladores expuestos; contraseñas cambiadas y avisos de hervir el agua.

  4. 19 ago 2026

    Alerta conjunta AA26-231A

    CISA, NSA, FBI, DOE y EPA confirman scripts generados con IA contra Siemens S7 en seis sectores críticos.

Fuente: BleepingComputer, CISA (alerta del 30 de julio y AA26-231A) y The Record, abril-agosto de 2026
La alerta AA26-231A en cifras

Agencias firmantes

5

CISA, NSA, FBI, DOE y EPA

Sectores más apuntados

6

Manufactura, energía, agua, químico, alimentos y comercial

Series Siemens S7 afectadas

5

S7-200, 300, 400, 1200 y 1500

Sistemas de agua atacados en Minnesota

30+

26-27 de julio de 2026

Fuente: CISA, alerta AA26-231A, 19 de agosto de 2026; MNIT vía BleepingComputer, 29 de julio de 2026

Qué pasó y cómo se detectó

Los atacantes localizan con servicios públicos de escaneo los PLC (controladores lógicos programables de planta) expuestos a internet, con software viejo o contraseñas de fábrica. Luego usan scripts generados con IA, disfrazados de herramientas legítimas de monitoreo industrial, para leer y escribir la memoria y la lógica de control del equipo. Las agencias evalúan que la actividad probablemente busca reconocimiento persistente, desarrollo de capacidades (probar exploits contra modelos concretos) y preparación para causar efectos operativos: leer primero para entender el entorno y posicionarse antes de causar daño. La alerta no atribuye la campaña a ningún país.

El texto oficial dice que generar exploits con IA "reduce dramáticamente la experiencia técnica y el tiempo" para atacar sistemas industriales.

El contexto pesa. Entre el 26 y 27 de julio, una ofensiva coordinada golpeó más de 30 sistemas de agua en Minnesota: plantas fuera de línea y operación manual. CISA dijo que la ola de ataques al sector dejó avisos de hervir el agua. The Record reportó intrusiones en al menos 12 estados, presuntamente obra de actores iraníes según ese medio; la alerta del 19 de agosto no vincula esos ataques con IA.

Cómo protegerse

Las agencias piden, entre otras cosas, inventariar todos los PLC Siemens S7, parchar firmware y software de ingeniería, sacar los controladores de internet y separar las redes de oficina de las industriales, reforzar credenciales, y monitorear conexiones fuera de horario o desde equipos ajenos a ingeniería. Subrayan un punto ciego: quienes dependen de proveedores o integradores externos con acceso remoto a sus PLC pueden no saber que sus equipos están expuestos.

Brian Proctor, CEO de Frenos, firma de pruebas de penetración en tecnología operativa, lo resumió a The Record: "La barrera que antes era experiencia ahora es tiempo, y el tiempo se acorta".

Siemens no respondió a The Record.

Comentarios

Sé la primera persona en comentar.

Para comentar necesitarás una cuenta. Muy pronto.