Saltar al contenido

Trump culpa a Minnesota por el hackeo al agua y el FBI ya contó siete estados afectados

El presidente descarta a Irán y responsabiliza al estado; el FBI reporta ataques en siete estados.

por Patricia Rodriguez
A water tower in Gleason, TN, surrounded by trees at sunset.
Foto de Sarah Bailey en Pexels

TL;DR:

  • El presidente descartó la hipótesis iraní en una reunión de gabinete televisada en Camp David y responsabilizó al gobierno estatal y a su gobernador.
  • El aviso conjunto del FBI y la EPA del 30 de julio reporta incidentes en al menos siete estados y no atribuye los hechos a ningún país.
  • Los municipios golpeados pasaron a operación manual y restablecieron el servicio en horas, sin cambios en la calidad del agua.

El presidente de Estados Unidos, Donald Trump, descartó este viernes 31 de julio de 2026 que Irán esté detrás del ciberataque que golpeó a más de 30 sistemas comunitarios de agua en Minnesota y le echó la culpa al gobierno del estado. Lo dijo frente a las cámaras, en una reunión de gabinete en Camp David, un día después de que el FBI y la Agencia de Protección Ambiental (EPA) publicaran un aviso conjunto sobre incidentes en servicios de agua y aguas residuales de al menos siete estados. El gobernador Tim Walz contestó en redes sociales y le devolvió el golpe a la Casa Blanca por los recortes a la agencia federal de ciberseguridad. Entre una acusación y otra queda un dato incómodo para el argumento presidencial: hay seis estados más con reportes del mismo tipo.

Trump lo planteó así, según la transcripción que publicó PolitiFact:

"Creo que Minnesota está detrás de esto, porque son gravemente incompetentes."

En la misma intervención llamó corrupto al gobernador y dijo que Irán tiene problemas mayores que preocuparse por Minnesota, de acuerdo con Forbes. La Casa Blanca no aclaró a quién señalaba: consultada por CyberScoop y por PolitiFact, remitió a las palabras del presidente.

Walz respondió con dos mensajes. En el primero sostuvo que Trump sabe perfectamente quién es responsable y que otros estados también fueron golpeados. En el segundo apuntó al recorte presupuestal aplicado por DOGE, la oficina federal de tijera creada en 2025:

"DOGE le dio un hachazo a CISA y dejó expuesto a Estados Unidos."

Lo que el FBI y la EPA pusieron por escrito un día antes

El aviso conjunto lleva fecha del 30 de julio y no menciona a Irán ni a ningún otro país: habla de actores maliciosos sin identificar. Ahí está el conteo que descoloca el argumento presidencial. Servicios de agua y aguas residuales de al menos siete estados reportaron incidentes al FBI desde el 27 de julio, y parte de esa actividad degradó operaciones. De esos siete, solo dos han aparecido con nombre en la cobertura pública, Minnesota y Wisconsin; los otros cinco siguen sin identificarse, según Forbes.

La mención de Irán viene de otro lado. CISA, la agencia federal de ciberseguridad, actualizó el 22 de julio una alerta sobre actividad de actores afiliados a ese país contra equipos que operan infraestructura esencial. The New York Times reportó que la información preliminar apunta a piratas iraníes, con la advertencia expresa de que nadie ha determinado todavía a los responsables.

⚠️
El aviso conjunto del FBI y la EPA del 30 de julio de 2026 no atribuye los hechos a ningún país: habla de actores maliciosos sin identificar. La mención de Irán viene de una alerta previa de CISA y de funcionarios informados de la investigación, que la califican de preliminar.

Braham reinició su planta en 90 minutos y Plymouth desconectó 14 estaciones

Aquí el expediente municipal se separa del discurso. El Imparcial reconstruyó tres casos. En Braham, al norte de Minneapolis, el personal encontró que el pozo del depósito no operaba bien, aisló el sistema, montó un respaldo y reinició la planta en unos 90 minutos; nadie se quedó sin agua porque el tanque tenía reserva suficiente. En Plymouth fallaron los controladores de dos torres de agua y 14 estaciones de bombeo de aguas residuales: la ciudad los desconectó de la red celular, operó a mano y restableció la comunicación el martes por la tarde. En South St. Paul, obras públicas detectó el problema el lunes por la mañana y pasó a manual sin interrumpir el servicio.

Minnesota IT Services (MNIT), la agencia estatal que coordinó la respuesta, publicó su versión el 28 de julio, tres días antes de la reunión de gabinete. Ahí ya estaba la línea que el presidente contradijo el viernes.

"Nuestra respuesta funcionó como estaba previsto."

Lo escribió John Israel, subcomisionado de MNIT y responsable de seguridad de la información del estado, en el comunicado oficial. Ese mismo documento detalla con quién trabajó Minnesota: Seguridad Pública, el centro de fusión de inteligencia de la Oficina de Aprehensión Criminal, Salud, Control de la Contaminación y, del lado federal, CISA, la EPA y el FBI. El Departamento de Salud agregó el dato que le interesa a cualquiera que abra una llave: no había peticiones activas de ninguna ciudad para que sus habitantes modificaran el uso del agua potable. Forbes reportó, con base en NBC News, que el estado incluso discrepó de la descripción federal sobre caídas de presión.

Torre de agua elevada de una ciudad pequeña recortada contra un cielo despejado
Imagen ilustrativa: las torres municipales dependen de controladores industriales para llenarse y vaciarse. · Foto de Sarah Bailey en Pexels

La atribución todavía no está cerrada y hay una hipótesis alterna

Nada de esto convierte al presidente en el único que duda. Señalar responsables en estos casos es terreno resbaloso, y varios especialistas lo dijeron el mismo viernes.

Vassil Roussev, director del Cyber Center de la Universidad Estatal de Luisiana en Nueva Orleans, explicó a PolitiFact que este tipo de atribución es difícil e incierta por naturaleza: hay pistas en los métodos y en el código, pero un tercero puede imitarlas. Los investigadores estadounidenses revisan justamente esa posibilidad, según El Imparcial: que otro actor haya usado nombres, herramientas o mensajes asociados con Irán para provocar un señalamiento equivocado y subir la tensión entre los dos países.

Del otro lado están los indicios. Los funcionarios citados por The New York Times mencionan la ausencia de una petición de rescate y el estilo del operativo. Cynthia Kaiser, exalta funcionaria de ciberseguridad del FBI y hoy en la firma Halcyon, describió a CyberScoop el método de la oficina: indicadores técnicos, capacidad, antecedentes y propósito. Bryson Bort, fundador de Scythe y del ICS Village, aportó el matiz que desarma la lectura política: fue un blanco de oportunidad, no una represalia contra Minnesota por algo que el estado hiciera. Chris Wysopal, cofundador de Veracode, y Andy Jabbour, de la firma Gate 15, fueron más duros con la Casa Blanca y calificaron de temerario acusar a un rival político sin sustento.

El telón de fondo pesa. Estados Unidos e Irán llevan meses en guerra abierta, después de la ofensiva que Washington lanzó junto a Israel en febrero, como recuerda CyberScoop, y ninguna de las dos partes sostuvo la tregua temporal firmada el mes pasado, según Forbes.

Irán amenaza a Ucrania por ataque en Caspio
Teherán acusa a Kiev de atacar un buque iraní y exige una respuesta tras la muerte de un marinero.

El agujero real está en los equipos conectados a internet

Un PLC, o controlador lógico programable, es una computadora industrial que enciende bombas, regula el llenado de una torre de agua y vigila la presión de la red. Es el equipo que aparece una y otra vez en los avisos federales, y la razón por la que un servicio municipal pequeño puede quedar expuesto sin que nadie en el ayuntamiento se entere.

CISA lo dijo con todas sus letras el 30 de julio: los atacantes van tras servicios de agua de todos los tamaños, incluidos los municipios chicos con poco personal y menos presupuesto. La agencia pidió revisar cada conexión externa, incluidas las que instalan proveedores e integradores con módems celulares, que muchas veces ni siquiera figuran en los inventarios de la ciudad. Las recomendaciones del FBI y la EPA apuntan al mismo lugar, y casi ninguna cuesta dinero:

  • Sacar de internet los controladores que no necesitan estar ahí y mediar cualquier acceso remoto por una puerta de enlace segura.
  • Poner contraseñas únicas y complejas, y bloquear el acceso de direcciones no autorizadas con listas de control.
  • Revisar los archivos de programación de cada equipo contra una copia buena conocida.
  • Conservar y practicar la capacidad de operar la planta a mano.
  • Planear el reemplazo de los equipos que ya no reciben actualizaciones del fabricante.

Ese cuarto punto es el que salvó la semana en Minnesota. Y explica por qué la conversación no se agota en Estados Unidos: el propio aviso pide extender el criterio a controladores de otras marcas, porque el problema no es un modelo sino la puerta abierta. Para quien abre la llave y no sale agua, además, el origen de la falla importa menos que el resultado, algo que en la frontera se conoce de sobra por casos como el acueducto Florido-Aguaje en Tijuana.

Preguntas rápidas sobre el ciberataque a los sistemas de agua

¿Quién está detrás del ciberataque a los sistemas de agua de Minnesota?

No hay atribución oficial. El aviso del FBI y la EPA del 30 de julio de 2026 habla de actores maliciosos sin identificar. Funcionarios citados por The New York Times señalan de forma preliminar a piratas iraníes, y CISA actualizó el 22 de julio una alerta sobre actores afiliados a Irán.

¿El agua potable de Minnesota quedó contaminada?

No se reportó contaminación. Según el comunicado de Minnesota IT Services del 28 de julio, el Departamento de Salud del estado no tenía peticiones activas de ninguna ciudad para modificar el uso del agua potable, y municipios como Plymouth y South St. Paul informaron que calidad, tratamiento y presión no se vieron afectados.

¿Qué es un PLC y por qué lo atacan?

Un controlador lógico programable es una computadora industrial que automatiza tareas físicas: encender bombas, llenar torres, vigilar la presión. Cuando queda expuesto a internet o conserva contraseñas débiles, alguien puede alterar su configuración desde fuera y dejar al operador sin visibilidad ni control del equipo.

La pelea por el culpable no cambia la lista de pendientes. Siete estados reportaron lo mismo en una sola semana, cinco de ellos todavía sin nombre público, y el gobierno federal ya publicó qué revisar planta por planta. Mientras esa revisión ocurre o se aplaza, el margen entre un susto de 90 minutos y un problema mayor lo sigue marcando el operador que puede bajar un interruptor y seguir bombeando a mano.

Fuentes: 1, 2, 3

Patricia Rodriguez imagen de perfil
por Patricia Rodriguez

Solo puedo decir que soy una apasionada con todo lo que tiene que ver con el mundo Digital me encanta todo lo que es escritura, IA, Ediciones de Video Reels y más. Me considero una persona "DIVERGENTE"

Suscríbete GRATIS

Recibe las noticias más importantes de política, tecnología, negocios, deportes, entretenimiento y cultura directamente en tu correo.

¡Listo! Revisa tu correo

Para completar la suscripción, haz clic en el enlace de confirmación que enviamos a tu correo. Si no llega en 3 minutos, revisa tu carpeta de spam.

Ok, gracias

Leer más de Política