EE.UU. confirma exploits escritos con IA contra controladores Siemens S7 en seis sectores críticos
Cinco agencias de EE.UU. emitieron el 19 de agosto la alerta AA26-231A: atacantes usan scripts generados con IA, disfrazados de software de monitoreo, para reconocer y preparar ataques contra PLC Siemens S7 en agua, energía y manufactura, semanas después del hackeo a más de 30 sistemas de agua en Minnesota.

Cinco agencias de Estados Unidos confirmaron que atacantes ya usan inteligencia artificial para escribir scripts de explotación (programas que aprovechan fallas conocidas) contra controladores industriales Siemens S7. Las agencias lo califican como una evolución en las capacidades de los atacantes.
La alerta conjunta AA26-231A, emitida el 19 de agosto de 2026 por CISA, NSA, FBI, el Departamento de Energía y la EPA, advierte: "no es un riesgo teórico, es una amenaza activa". Los sectores más apuntados son seis: manufactura crítica, energía, agua y saneamiento, químico, alimentos y agricultura, e instalaciones comerciales. Las series afectadas van de la S7-200 a la S7-1500.
Abril 2026
Alerta por hackers vinculados a Irán
Agencias de EE.UU. advierten de ataques a PLC Rockwell Automation/Allen-Bradley expuestos a internet, con interrupciones en varios sectores.
26-27 jul 2026
Más de 30 sistemas de agua atacados en Minnesota
Ofensiva coordinada contra tecnología operativa; plantas fuera de línea y operación manual temporal.
30 jul 2026
CISA reporta un aumento significativo de ataques a PLC de agua
Pide sacar de internet los controladores expuestos; contraseñas cambiadas y avisos de hervir el agua.
19 ago 2026
Alerta conjunta AA26-231A
CISA, NSA, FBI, DOE y EPA confirman scripts generados con IA contra Siemens S7 en seis sectores críticos.
Agencias firmantes
5
CISA, NSA, FBI, DOE y EPA
Sectores más apuntados
6
Manufactura, energía, agua, químico, alimentos y comercial
Series Siemens S7 afectadas
5
S7-200, 300, 400, 1200 y 1500
Sistemas de agua atacados en Minnesota
30+
26-27 de julio de 2026
Qué pasó y cómo se detectó
Los atacantes localizan con servicios públicos de escaneo los PLC (controladores lógicos programables de planta) expuestos a internet, con software viejo o contraseñas de fábrica. Luego usan scripts generados con IA, disfrazados de herramientas legítimas de monitoreo industrial, para leer y escribir la memoria y la lógica de control del equipo. Las agencias evalúan que la actividad probablemente busca reconocimiento persistente, desarrollo de capacidades (probar exploits contra modelos concretos) y preparación para causar efectos operativos: leer primero para entender el entorno y posicionarse antes de causar daño. La alerta no atribuye la campaña a ningún país.
El texto oficial dice que generar exploits con IA "reduce dramáticamente la experiencia técnica y el tiempo" para atacar sistemas industriales.
El contexto pesa. Entre el 26 y 27 de julio, una ofensiva coordinada golpeó más de 30 sistemas de agua en Minnesota: plantas fuera de línea y operación manual. CISA dijo que la ola de ataques al sector dejó avisos de hervir el agua. The Record reportó intrusiones en al menos 12 estados, presuntamente obra de actores iraníes según ese medio; la alerta del 19 de agosto no vincula esos ataques con IA.
Cómo protegerse
Las agencias piden, entre otras cosas, inventariar todos los PLC Siemens S7, parchar firmware y software de ingeniería, sacar los controladores de internet y separar las redes de oficina de las industriales, reforzar credenciales, y monitorear conexiones fuera de horario o desde equipos ajenos a ingeniería. Subrayan un punto ciego: quienes dependen de proveedores o integradores externos con acceso remoto a sus PLC pueden no saber que sus equipos están expuestos.
Brian Proctor, CEO de Frenos, firma de pruebas de penetración en tecnología operativa, lo resumió a The Record: "La barrera que antes era experiencia ahora es tiempo, y el tiempo se acorta".
Siemens no respondió a The Record.
Comentarios
Sé la primera persona en comentar.

