La mayor empresa regulada de servicios de aguas y aguas residuales en Estados Unidos, que tiene más 14'000.000 de clientes en 14 estados y 18 instalaciones militares, ha tenido que pausar sus servicios de cobranza debido a un ciberataque.
Conforme a los criterios de
La compañía American Water Works, con sede en Nueva Jersey, dio a conocer que está enfrentando una amenaza informática que, aseguraron, hasta ahora únicamente ocasionó la pérdida de los sistemas de facturación. La firma dijo que se enteró del ataque el pasado 3 de octubre y que no tienen ninguna información de que este haya impactado a los servicios de agua que proveen, según reprodujo CBS News.
No obstante, por la situación American Waters dijo que tiene suspendidos sus servicios de facturación, por lo que sus clientes no incurrirán en cargos por pagos atrasados mientras los sistemas vuelven a estar en línea. Asimismo, dieron a conocer que los servicios de agua no se suspenderán mientras están trabajando en resolver la vulnerabilidad para lo cual ya se han coordinado con las autoridades.
Si bien American Water insistió en que el ataque no parece haber afectado sus servicios vitales ni sus operaciones, aceptó que todavía no pueden predecir el impacto total del incidente, por lo que se vieron obligados a desconectar algunos sistemas por seguridad. Hasta ahora, ningún grupo se ha atribuido la responsabilidad del ataque.
Estados Unidos ya ha advertido sobre la vulnerabilidad de los sistemas de agua
El medio especializado en seguridad informática Cyberscoop recordó que los ciberataques en contra de instalaciones de agua han aumentado en los últimos años y que, incluso, la Casa Blanca lleva meses advirtiendo sobre las vulnerabilidades.
De hecho, en marzo pasado se envió una carta a los gobernadores para advertir que los más de 170.000 sistemas de agua en Estados Unidos podrían estar en peligro. En ese sentido, la Agencia de Protección Ambiental ha anunciado planes para aumentar las inspecciones de seguridad y generar una nueva política de infraestructura crítica que implique actualizaciones anuales de mitigación de riesgos.