EE.UU. advierte de piratas vinculados a Irán contra el agua y la energía

El gobierno de Estados Unidos ha actualizado su alerta según la cual grupos de piratería vinculados a Irán están atacando sistemas utilizados por proveedores de agua y energía. La alerta indica que estos grupos han estado infiltrándose en las redes de operadores de infraestructuras críticas de formas que pueden interrumpir sus operaciones.
Estos ataques suelen dirigirse a sistemas de control industrial (ICS) y a tecnologías de supervisión y adquisición de datos (SCADA), los sistemas que gestionan infraestructuras físicas como estaciones de bombeo, plantas de tratamiento y redes eléctricas. Estos sistemas se consideran especialmente vulnerables porque a menudo funcionan con software antiguo, no diseñado conforme a los estándares modernos de ciberseguridad.
Según los expertos, el verdadero peligro de este tipo de ataque no es el robo de datos, sino el riesgo de interrupción operativa. Vulnerar el sistema de control de una planta de tratamiento de agua podría, en teoría, permitir a los atacantes manipular la dosificación química, la presión u otros parámetros críticos, con graves consecuencias potenciales para la salud pública.
Los ciberataques vinculados a Estados no son nuevos, pero los expertos señalan que la frecuencia y la elección de objetivos de este tipo de intentos suelen coincidir estrechamente con periodos de mayor tensión geopolítica. Los Estados adversarios ven las infraestructuras críticas tanto como un mensaje disuasorio como una palanca real.
Muchas empresas de agua y energía, en particular las pequeñas empresas municipales, cuentan con presupuestos de ciberseguridad mucho más limitados que las grandes compañías privadas. Esto significa que parte de la infraestructura más crítica para la seguridad nacional también está entre la menos protegida.
La alerta recomienda a los operadores implementar autenticación multifactor, mantener el software actualizado, segmentar sus redes para evitar que una vulneración se propague a todo el sistema, y probar regularmente sus planes de respuesta ante incidentes.
Según los expertos, los operadores de infraestructuras críticas suelen enfrentarse a un doble problema: modernizar por completo los sistemas antiguos resulta prohibitivamente caro, pero aplicar parches de seguridad sin desconectar esos sistemas puede ser técnicamente complejo. Esa limitación deja a muchas instalaciones con vulnerabilidades conocidas durante años.
Los funcionarios federales afirman que están trabajando para mejorar el intercambio de información con el sector privado, pero subrayan que la responsabilidad última de proteger una red recae en cada operador. Eso genera un panorama de seguridad desigual entre organizaciones que van desde grandes empresas municipales hasta pequeñas cooperativas rurales de agua.
Según los expertos, divulgar públicamente alertas como esta cumple por sí misma una función importante: tanto impulsar a los operadores a actuar como señalar a los atacantes que su actividad ha sido detectada. Pero la verdadera prueba, añaden, está en la rapidez con la que estas advertencias se traducen en inversiones de seguridad concretas.
En definitiva, este episodio subraya que las infraestructuras críticas se han convertido en un frente cada vez más digital, y no solo físico; los expertos sostienen que la inversión en este ámbito debería tratarse como una prioridad urgente de seguridad nacional.
Para seguir leyendo

Por qué escribir a mano sigue siendo mejor para el cerebro que teclear
Los teclados y las pantallas táctiles dominan la escritura cotidiana, pero un número creciente de estudios muestra que escribir a mano en papel activa el cerebro de forma distinta -y más profunda- que teclear. Esto explica por qué surge esa diferencia y cuándo realmente importa.

Cómo funciona el inicio de sesión con selfie de Google y qué tan seguro es
Google está lanzando una función que permite usar un breve vídeo selfie en lugar de una contraseña para acceder a la cuenta, verificar la edad o generar avatares de IA. Así funciona la tecnología detrás y esto es lo que implica para la privacidad.

Qué es el flujo de caja negativo, y por qué Google acaba de registrar el suyo
Google sigue reportando ingresos trimestrales récord, pero su gasto en infraestructura de IA se ha disparado tanto que la empresa registró por primera vez en su historia un flujo de caja libre negativo. Esto es lo que mide realmente el flujo de caja, y por qué importa incluso para una empresa enormemente rentable.

El sistema Helios de AMD desafía directamente el dominio de Nvidia en la IA
AMD desafía a su rival en chips, Nvidia, con Helios, un nuevo sistema de IA a escala de rack que empezará a llegar a los clientes a finales de este año. El lanzamiento intensifica la competencia en el mercado de infraestructuras para entrenar y ejecutar grandes modelos de IA.

El chip restaurador de la visión de Science Corporation obtiene la aprobación de la UE
Science Corporation, la startup biotecnológica fundada por el expresidente de Neuralink Max Hodak, ha obtenido la aprobación regulatoria europea para un implante retiniano diseñado para restaurar la visión parcial a personas que perdieron la vista por degeneración macular asociada a la edad. La aprobación marca un hito para una empresa que aún busca demostrar la viabilidad de un negocio basado en neurotecnología implantable.