{"id":423195,"date":"2026-07-23T11:16:00","date_gmt":"2026-07-23T09:16:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=423195"},"modified":"2026-07-23T11:16:19","modified_gmt":"2026-07-23T09:16:19","slug":"cisa-amplia-hoy-la-alerta-por-ataques-iranies-siemens-schneider-y-rockwell","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/cisa-amplia-hoy-la-alerta-por-ataques-iranies-siemens-schneider-y-rockwell\/","title":{"rendered":"CISA ampl\u00eda hoy la alerta por ataques iran\u00edes: Siemens, Schneider y Rockwell"},"content":{"rendered":"<p class=\"wp-block-paragraph\">La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA), el FBI y otras agencias estadounidenses han ampliado hoy una advertencia sobre ataques a sistemas industriales. La actualizaci\u00f3n, publicada en <strong>julio de 2026<\/strong>, recoge un cambio relevante: los <a href=\"https:\/\/www.softonic.com\/articulos\/iran-podria-estar-mucho-mas-activa-en-la-esfera-hacker-de-lo-que-suponiamos\" rel=\"noopener\">grupos vinculados a Ir\u00e1n<\/a> ya no estar\u00edan apuntando solo a dispositivos de Rockwell Automation, sino tambi\u00e9n a equipos de Siemens y Schneider Electric.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/8ad5933e-96d6-11e6-91ef-00163ec9f5fa\/889402855\/wireshark-logo\" alt=\"Wireshark\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Wireshark<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/wireshark.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/wireshark.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Ese cambio eleva la inquietud por el riesgo que corren las <a href=\"https:\/\/www.softonic.com\/articulos\/estados-unidos-puede-estar-a-punto-de-una-catastrofe-cibernetica\" rel=\"noopener\">infraestructuras cr\u00edticas en Estados Unidos<\/a>.<\/p>\n\n<p class=\"wp-block-paragraph\">La alerta explica que los atacantes est\u00e1n sacando partido de <strong>PLC expuestos a internet<\/strong>, sistemas que se usan para automatizar procesos f\u00edsicos en plantas de energ\u00eda, instalaciones de agua y aguas residuales, y tambi\u00e9n en entornos gubernamentales.<\/p>\n\n<p class=\"wp-block-paragraph\">Seg\u00fan el aviso, en varios casos esos incidentes ya han causado <strong>interrupciones operativas<\/strong> y p\u00e9rdidas econ\u00f3micas. Aun as\u00ed, el Gobierno de Estados Unidos no ha precisado cu\u00e1ntas organizaciones se han visto afectadas.<\/p>\n\n<p class=\"wp-block-paragraph\">La diferencia m\u00e1s clara en esta nueva advertencia est\u00e1 en el <strong>alcance<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">En comunicaciones anteriores, las agencias se hab\u00edan centrado sobre todo en equipos de Rockwell Automation. Por eso, que la revisi\u00f3n de <strong>julio de 2026<\/strong> mencione de forma expresa a Siemens y Schneider Electric apunta a una campa\u00f1a m\u00e1s amplia, y tambi\u00e9n a un conocimiento mayor de distintos entornos industriales. Las agencias hablan de una actividad dirigida contra infraestructura cr\u00edtica estadounidense, sobre todo en los casos en que los PLC siguen siendo accesibles desde la red p\u00fablica.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/c828c686-96d4-11e6-bce4-00163ec9f5fa\/1309619044\/nmap-logo\" alt=\"Nmap\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Nmap<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/nmap.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/nmap.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Otro punto que llama la atenci\u00f3n en el informe es el <strong>m\u00e9todo<\/strong>.<\/p>\n\n<p class=\"wp-block-paragraph\">Los intrusos no se apoyan solo en malware hecho a medida ni en fallos evidentes. Seg\u00fan la alerta, tambi\u00e9n se les ha visto entrar en PLC expuestos usando <strong>software de ingenier\u00eda leg\u00edtimo<\/strong> de los propios fabricantes, entre ellos Rockwell Studio 5000 Logix Designer, Schneider EcoStruxure Control Expert y Siemens TIA Portal. Eso vuelve la detecci\u00f3n bastante m\u00e1s dif\u00edcil, porque tanto el tr\u00e1fico como la actividad pueden confundirse con tareas normales de administraci\u00f3n o mantenimiento. En campa\u00f1as anteriores asociadas a Ir\u00e1n, en cambio, era m\u00e1s habitual ver ataques apoyados en credenciales por defecto o en sistemas mal configurados.<\/p>\n\n<p class=\"wp-block-paragraph\">Y una vez dentro, la cosa no se queda en espionaje.<\/p>\n\n<p class=\"wp-block-paragraph\">La alerta dice que los atacantes han descargado archivos de proyecto maliciosos, alterado el comportamiento de <strong>HMI<\/strong>, modificado datos en sistemas de control de supervisi\u00f3n y adquisici\u00f3n de datos (SCADA) y, en algunos casos, desactivado l\u00f3gica de alarmas y de parada segura. Ese tipo de manipulaci\u00f3n puede terminar creando condiciones inseguras en operaciones f\u00edsicas reales.<\/p>\n\n<p class=\"wp-block-paragraph\">La advertencia encaja con otras operaciones atribuidas p\u00fablicamente a Ir\u00e1n en los \u00faltimos a\u00f1os. Entre ellas est\u00e1n los ataques de CyberAv3ngers en 2023 contra <strong>PLC<\/strong> de Unitronics utilizados en instalaciones de agua en EE. UU., as\u00ed como el ciberataque de marzo de 2026 contra Stryker, que afect\u00f3 a la fabricaci\u00f3n y a los env\u00edos.<\/p>\n\n<p class=\"wp-block-paragraph\">CISA, por su parte, ha a\u00f1adido nuevos indicadores de compromiso y nuevas recomendaciones de mitigaci\u00f3n. Siemens y Rockwell Automation, mientras tanto, siguen insistiendo en sus gu\u00edas de seguridad en algo bastante directo: desconectar de la red p\u00fablica los <strong>dispositivos de sistemas de control<\/strong> industrial (ICS) siempre que sea posible, y aplicar medidas de endurecimiento, segmentaci\u00f3n de red, autenticaci\u00f3n s\u00f3lida y vigilancia continua.<\/p>","protected":false},"excerpt":{"rendered":"<p>La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA), el FBI y otras agencias estadounidenses han ampliado hoy una advertencia sobre ataques a sistemas industriales. La actualizaci\u00f3n, publicada en julio de 2026, recoge un cambio relevante: los grupos vinculados a Ir\u00e1n ya no estar\u00edan apuntando solo a dispositivos de Rockwell Automation, &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/cisa-amplia-hoy-la-alerta-por-ataques-iranies-siemens-schneider-y-rockwell\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;CISA ampl\u00eda hoy la alerta por ataques iran\u00edes: Siemens, Schneider y Rockwell&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9337,"featured_media":423194,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-423195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9337"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=423195"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423195\/revisions"}],"predecessor-version":[{"id":423196,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/423195\/revisions\/423196"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/423194"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=423195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=423195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=423195"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=423195"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=423195"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=423195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}