/
Resiliencia cibernética

Here Be Dragons: Las crecientes amenazas cibernéticas a la infraestructura crítica

Mapa medieval y una parte de su texto
Fotografía de la Biblioteca del Congreso de Estados Unidos. Texto sobre el Globo Hunt-Lenox, que data de 1504.

En ciertos mapas medievales, las regiones inexploradas tenían una advertencia: hic sunt dracones. Significaba "Aquí hay dragones". Estas palabras e imágenes de bestias que escupen fuego marcaron reinos peligrosos y desconocidos.  

En 2025, nos enfrentamos a un nuevo tipo de territorio inexplorado. Los riesgos cibernéticos están aumentando. Las tensiones mundiales están aumentando. Las instituciones están bajo presión. Y esta vez, es nuestra infraestructura crítica la que está bajo ataque.

Al igual que las regiones inexploradas de los mapas medievales, la infraestructura digital actual tiene puntos ciegos, y las amenazas que acechan allí son igual de reales. Los dragones todavía están aquí; simplemente se volvieron digitales.

Según el Global Risk Outlook 2025 de The Economist, el aumento de los conflictos está empujando a los estados-nación a convertir las capacidades cibernéticas en armas, con la infraestructura crítica como objetivo principal.

¿Qué está en juego para la infraestructura crítica?  

La infraestructura crítica incluye todo aquello de lo que depende la sociedad: servicios públicos, finanzas, atención médica, telecomunicaciones y servicios de emergencia. Estos no son sólo sistemas técnicos. Son salvavidas. Y las amenazas a estos servicios esenciales están aumentando.

Como dice nuestro propio Trevor Dearing, director de soluciones de infraestructura crítica: "Si golpea los sistemas de energía, agua o transporte, el impacto es inmediato y visible".

Y la preocupación no es sólo anecdótica. Se comparte en todo el panorama de la ciberseguridad. Según la Perspectiva Global de Ciberseguridad 2025del Foro Económico Mundial,más del 60% de los líderes en ciberseguridad dicen que la inestabilidad geopolítica aumentó el riesgo para los sistemas críticos .

La brecha del agua estadounidense

Entre la creciente lista de violaciones de infraestructura crítica, se destaca una.

En octubre de 2024, American Water , la mayor compañía de agua de EE. UU., cerró los sistemas de facturación y de clientes después de detectar actividad no autorizada en sus redes. El servicio de agua no se vio afectado, pero la brecha llegó a los titulares.

¿Por qué? Porque American Water atiende a más de 14 millones de personas (aproximadamente la población de Los Ángeles) y 18 bases militares.

La infraestructura crítica es ahora un objetivo principal para los ciberdelincuentes vinculados al extranjero.

"Todos los sistemas de agua potable y aguas residuales están en riesgo, grandes y pequeños, urbanos y rurales", advierte la EPA.

La violación en American Water no fue un caso aislado. Es parte de un patrón: una creciente ola de ataques cibernéticos dirigidos a los sistemas en los que todos confiamos. En los últimos dos años, los ataques afectaron la energía, el agua, el transporte y más. Así es como se desarrolló.

Ataques recientes a infraestructuras críticas

Los riesgos de infraestructura crítica siguen creciendo

Entonces, ¿por qué estos sistemas son tan vulnerables?

CISA hizo sonar la alarma en su revisión de 2024.

"Los actores estatales están cada vez más atacando infraestructuras críticas para preparar ante futuras disrupciones", escribió. "Sectores como el agua, la energía y la sanidad ya están bajo presión — debido a sistemas envejecidos y defensas cibernéticas débiles."

El hecho es que las amenazas modernas se mueven más rápido que las viejas defensas, advierte Dearing de Illumio.

"Muchos de estos sistemas se ejecutan en software no compatible y código sin parches", dijo. "Es una enorme superficie de ataque, y a menudo es difícil de monitorear".

En la puerta del dragón

El mapa medieval ya no es mítico. Las amenazas a la infraestructura crítica están aquí y ahora.

Para ver más de cerca cómo las estrategias de Zero Trust pueden ayudar a proteger infraestructuras críticas frente a las amenazas cambiantes actuales, explora la Arquitectura de Referencia de Zero Trust del Departamento de Defensa. Ofrece orientación práctica para reducir riesgos y fomentar una mayor resiliencia.

Y aprenda a defender contra la próxima violación inevitable de la infraestructura crítica con un Arquitectura de confianza cero.

Artículos relacionados

Experimente Illumio Insights hoy

Vea cómo la observabilidad impulsada por IA le ayuda a detectar, comprender y contener amenazas más rápido.