
Shieldworkz destacado en CRVScience
Shieldworkz Threat Intelligence es citada en el análisis profundo de CRVScience sobre dos décadas de explotación de ICS
La inteligencia de amenazas original de Shieldworkz ha sido citada como fuente en un importante artículo de investigación publicado en CRVScience, redactado por Bryan White. Bajo el título "Two Decades of Cyber Conflict: The Journey from Web Disruption to ICS Exploitation" (Dos décadas de conflicto cibernético: El viaje desde la disrupción web hasta la explotación de ICS), el artículo traza la evolución de la guerra cibernética desde los ataques de denegación de servicio en Estonia en 2007 hasta las intrusiones de ICS precisas y con conocimiento de la arquitectura que definen el panorama de amenazas actual, basándose directamente en la investigación de Shieldworkz sobre la campaña multiestatal de 2026 contra los sistemas de agua y aguas residuales de EE. UU.
El informe de Shieldworkz en cuestión, "Threat intelligence update: Multistate cyber campaign targeting US water and wastewater sector Operational Technology" (Actualización de inteligencia de amenazas: Campaña cibernética multiestatal dirigida a la tecnología operativa del sector de agua y aguas residuales de EE. UU.), publicado el 3 de agosto de 2026, documentó una campaña de intrusión coordinada que comenzó el 26 de julio de 2026 y se expandió hasta afectar a instalaciones de agua y aguas residuales en al menos siete estados de EE. UU., incluidos Minnesota y Michigan. El artículo de CRVScience se basa en este y otros informes relacionados para ilustrar cómo los actores afiliados a Irán han evolucionado sus técnicas contra la infraestructura crítica.

Shieldworkz Threat Intelligence es citada en el análisis profundo de CRVScience sobre dos décadas de explotación de ICS
La inteligencia de amenazas original de Shieldworkz ha sido citada como fuente en un importante artículo de investigación publicado en CRVScience, redactado por Bryan White. Bajo el título "Two Decades of Cyber Conflict: The Journey from Web Disruption to ICS Exploitation" (Dos décadas de conflicto cibernético: El viaje desde la disrupción web hasta la explotación de ICS), el artículo traza la evolución de la guerra cibernética desde los ataques de denegación de servicio en Estonia en 2007 hasta las intrusiones de ICS precisas y con conocimiento de la arquitectura que definen el panorama de amenazas actual, basándose directamente en la investigación de Shieldworkz sobre la campaña multiestatal de 2026 contra los sistemas de agua y aguas residuales de EE. UU.
El informe de Shieldworkz en cuestión, "Threat intelligence update: Multistate cyber campaign targeting US water and wastewater sector Operational Technology" (Actualización de inteligencia de amenazas: Campaña cibernética multiestatal dirigida a la tecnología operativa del sector de agua y aguas residuales de EE. UU.), publicado el 3 de agosto de 2026, documentó una campaña de intrusión coordinada que comenzó el 26 de julio de 2026 y se expandió hasta afectar a instalaciones de agua y aguas residuales en al menos siete estados de EE. UU., incluidos Minnesota y Michigan. El artículo de CRVScience se basa en este y otros informes relacionados para ilustrar cómo los actores afiliados a Irán han evolucionado sus técnicas contra la infraestructura crítica.


Por qué es importante esta cobertura
La investigación de CRVScience sitúa los hallazgos de Shieldworkz dentro de un arco histórico de dos décadas, desde la campaña DDoS de 2007 en Estonia, que estableció el ciberespacio como un dominio de coerción a nivel estatal, a través de los marcos legales del Manual de Tallin, hasta la explotación actual de controladores lógicos programables (PLC) que gobiernan procesos físicos. El artículo cita el análisis de Shieldworkz sobre la campaña multisectorial de agua de 2026 como un caso de estudio de cómo se desarrolla esta evolución en la práctica.
El informe original de Shieldworkz, al que se hace referencia en el artículo, documentó varios hallazgos principales:
Explotación directa de PLC conectados a Internet, específicamente controladores de las series Rockwell Automation/Allen-Bradley MicroLogix 1100 y 1400, junto con dispositivos CompactLogix y Micro850
Metodología constante de los atacantes: explotación de sesiones EtherNet/IP expuestas en el puerto TCP 44818, restablecimiento de contraseñas de administración, alteración de configuraciones IP y carga de lógica de escalera (ladder logic) manipulada
Consecuencias operativas, que incluyen la pérdida simultánea de visibilidad y de control para los operadores de la planta, obligando a múltiples municipios a realizar operaciones manuales de emergencia
Una evaluación de atribución de confianza media que apunta a CyberAv3ngers, un grupo afiliado al Comando Electrónico Cibernético de los Cuerpos de la Guardia Revolucionaria Islámica (IRGC), basada en la alineación táctica con la campaña de 2023 de dicho grupo contra los PLC de Unitronics en la autoridad de agua de Aliquippa, Pensilvania

Por qué es importante esta cobertura
La investigación de CRVScience sitúa los hallazgos de Shieldworkz dentro de un arco histórico de dos décadas, desde la campaña DDoS de 2007 en Estonia, que estableció el ciberespacio como un dominio de coerción a nivel estatal, a través de los marcos legales del Manual de Tallin, hasta la explotación actual de controladores lógicos programables (PLC) que gobiernan procesos físicos. El artículo cita el análisis de Shieldworkz sobre la campaña multisectorial de agua de 2026 como un caso de estudio de cómo se desarrolla esta evolución en la práctica.
El informe original de Shieldworkz, al que se hace referencia en el artículo, documentó varios hallazgos principales:
Explotación directa de PLC conectados a Internet, específicamente controladores de las series Rockwell Automation/Allen-Bradley MicroLogix 1100 y 1400, junto con dispositivos CompactLogix y Micro850
Metodología constante de los atacantes: explotación de sesiones EtherNet/IP expuestas en el puerto TCP 44818, restablecimiento de contraseñas de administración, alteración de configuraciones IP y carga de lógica de escalera (ladder logic) manipulada
Consecuencias operativas, que incluyen la pérdida simultánea de visibilidad y de control para los operadores de la planta, obligando a múltiples municipios a realizar operaciones manuales de emergencia
Una evaluación de atribución de confianza media que apunta a CyberAv3ngers, un grupo afiliado al Comando Electrónico Cibernético de los Cuerpos de la Guardia Revolucionaria Islámica (IRGC), basada en la alineación táctica con la campaña de 2023 de dicho grupo contra los PLC de Unitronics en la autoridad de agua de Aliquippa, Pensilvania
Perspectiva de Shieldworkz
En Shieldworkz, nuestra inteligencia de amenazas existe para dar a los defensores una imagen precisa y basada en evidencia de lo que realmente está sucediendo en las redes expuestas, no especulaciones. Ver nuestro análisis de campaña multiestatal citado en un artículo de esta profundidad es una validación de ese enfoque: investigación fundamentada en hechos forenses confirmados, claramente separada de la hipótesis analítica y mapeada contra marcos como MITRE ATT&CK para ICS en los que los defensores pueden actuar directamente.
La línea conductora que CRVScience traza, desde la campaña DDoS de Estonia en 2007 hasta las intrusiones actuales a nivel de PLC, coincide con lo que hemos observado directamente: los atacantes no necesitan sofisticación cuando los operadores no han cerrado los aspectos básicos. Las acciones defensivas de mayor impacto disponibles para los operadores de infraestructura crítica hoy en día siguen siendo sencillas:
Eliminación de la exposición a internet de PLCs, RTUs y HMIs
Rotación de credenciales administrativas débiles y por defecto
Implementando una segmentación de red real y alineada con el Modelo Purdue
Por qué es importante este reconocimiento
El argumento más amplio de CRVScience de que la decadencia arquitectónica, la convergencia de IT/OT y la erosión de la Arquitectura de Referencia Empresarial de Purdue están otorgando a los atacantes una ventaja asimétrica, se ve directamente corroborado por los detalles operativos que Shieldworkz documentó en su análisis de la campaña multiestatal. El artículo de investigación señala que la vulnerabilidad explotada no fue un sofisticado zero-day, sino una falla arquitectónica fundamental: PLC diseñados para redes cerradas y confiables que quedaron expuestos a herramientas de escaneo público como Shodan y Censys.
Conclusiones clave de la cobertura
El informe de la campaña del sector hídrico multiestatal de Shieldworkz es citado como fuente primaria en la investigación de CRVScience sobre la evolución de las amenazas a los ICS.
La campaña de 2026 afectó a instalaciones de agua y aguas residuales en al menos siete estados de EE. UU., teniendo como objetivo los PLC Rockwell Allen-Bradley a través de sesiones EtherNet/IP expuestas.
La atribución apunta con un nivel de confianza medio a CyberAv3ngers, un grupo afiliado al IRGC con un historial documentado de ataques a la infraestructura de agua.
El incidente ilustra el argumento más amplio de CRVScience de que el deterioro arquitectónico, y no las tácticas de explotación novedosas, es el principal factor que impulsa el compromiso de los ICS modernos.
Tanto el informe de Shieldworkz como la función CRVScience convergen en las mismas prioridades de remediación: eliminar la exposición a internet, exigir la MFA y reconstruir la segmentación del Modelo Purdue.

Perspectiva de Shieldworkz
En Shieldworkz, nuestra inteligencia de amenazas existe para dar a los defensores una imagen precisa y basada en evidencia de lo que realmente está sucediendo en las redes expuestas, no especulaciones. Ver nuestro análisis de campaña multiestatal citado en un artículo de esta profundidad es una validación de ese enfoque: investigación fundamentada en hechos forenses confirmados, claramente separada de la hipótesis analítica y mapeada contra marcos como MITRE ATT&CK para ICS en los que los defensores pueden actuar directamente.
La línea conductora que CRVScience traza, desde la campaña DDoS de Estonia en 2007 hasta las intrusiones actuales a nivel de PLC, coincide con lo que hemos observado directamente: los atacantes no necesitan sofisticación cuando los operadores no han cerrado los aspectos básicos. Las acciones defensivas de mayor impacto disponibles para los operadores de infraestructura crítica hoy en día siguen siendo sencillas:
Eliminación de la exposición a internet de PLCs, RTUs y HMIs
Rotación de credenciales administrativas débiles y por defecto
Implementando una segmentación de red real y alineada con el Modelo Purdue
Por qué es importante este reconocimiento
El argumento más amplio de CRVScience de que la decadencia arquitectónica, la convergencia de IT/OT y la erosión de la Arquitectura de Referencia Empresarial de Purdue están otorgando a los atacantes una ventaja asimétrica, se ve directamente corroborado por los detalles operativos que Shieldworkz documentó en su análisis de la campaña multiestatal. El artículo de investigación señala que la vulnerabilidad explotada no fue un sofisticado zero-day, sino una falla arquitectónica fundamental: PLC diseñados para redes cerradas y confiables que quedaron expuestos a herramientas de escaneo público como Shodan y Censys.
Conclusiones clave de la cobertura
El informe de la campaña del sector hídrico multiestatal de Shieldworkz es citado como fuente primaria en la investigación de CRVScience sobre la evolución de las amenazas a los ICS.
La campaña de 2026 afectó a instalaciones de agua y aguas residuales en al menos siete estados de EE. UU., teniendo como objetivo los PLC Rockwell Allen-Bradley a través de sesiones EtherNet/IP expuestas.
La atribución apunta con un nivel de confianza medio a CyberAv3ngers, un grupo afiliado al IRGC con un historial documentado de ataques a la infraestructura de agua.
El incidente ilustra el argumento más amplio de CRVScience de que el deterioro arquitectónico, y no las tácticas de explotación novedosas, es el principal factor que impulsa el compromiso de los ICS modernos.
Tanto el informe de Shieldworkz como la función CRVScience convergen en las mismas prioridades de remediación: eliminar la exposición a internet, exigir la MFA y reconstruir la segmentación del Modelo Purdue.


Acerca de Shieldworkz
Shieldworkz ayuda a las organizaciones a asegurar la Tecnología Operativa (OT), IoT y los Sistemas Ciberfísicos (CPS) en toda la infraestructura industrial y nacional. Nuestro equipo de investigación de amenazas combina telemetría conocedora del sector, detección impulsada por la búsqueda y respuesta activa a incidentes para encontrar exposiciones ocultas y construir caminos de recuperación resilientes.

Acerca de Shieldworkz
Shieldworkz ayuda a las organizaciones a asegurar la Tecnología Operativa (OT), IoT y los Sistemas Ciberfísicos (CPS) en toda la infraestructura industrial y nacional. Nuestro equipo de investigación de amenazas combina telemetría conocedora del sector, detección impulsada por la búsqueda y respuesta activa a incidentes para encontrar exposiciones ocultas y construir caminos de recuperación resilientes.
Visita nuestro sitio web: https://shieldworkz.com
Para consultas de prensa y entrevistas con expertos, contacte a: info@shieldworkz.com
Manténgase a la vanguardia de las amenazas del mañana con Shieldworkz, su socio en ciberseguridad OT proactiva.
Aprender más & Recursos
Visita nuestro sitio web: https://shieldworkz.com
Para consultas de prensa y entrevistas con expertos, contacte a: info@shieldworkz.com
Manténgase a la vanguardia de las amenazas del mañana con Shieldworkz, su socio en ciberseguridad OT proactiva.
Aprender más & Recursos
Leer el artículo de noticias

