
Un ataque cibernético deja paralizada una planta de energía en el Reino Unido por cuatro días
El pasado mes de julio, un ataque cibernético de hackers vinculados al régimen iraní dejó paralizada durante cuatro días una pequeña planta de energía en el Reino Unido, según informó The Telegraph. Este incidente se considera el primero de su tipo en el país, ya que no se había reportado anteriormente un cierre de este tipo de infraestructura por parte de hackers iraníes.
Confirmación gubernamental y detalles del incidente
Un portavoz del gobierno británico confirmó a The Register que la planta de energía en cuestión fue afectada por un incidente, pero subrayó que no hubo riesgo para el sistema energético más amplio. Según el portavoz, el sistema energético del Reino Unido es altamente resiliente y trabaja estrechamente con el sector energético para proteger la infraestructura y garantizar los más altos estándares de seguridad.
El ministro de Energía del Reino Unido, Michael Shanks, compartió información sobre el ataque en su cuenta de X, y posteriormente se reunió con los jefes de la industria energética para compartir consejos sobre las medidas que las empresas deben tomar. No obstante, el gobierno británico no ha formalmente atribuido la responsabilidad del ataque a nadie, incluyendo a Irán o a cualquier otro gobierno o grupo de hacking.
Detalles sobre la planta afectada
La planta de energía en cuestión era de tamaño pequeño y no era una infraestructura esencial, como una gran central eléctrica, informó Tom Symonds para the BBC. El sistema de redes de energía del Reino Unido incluye una serie de generadores de gas de tamaño pequeño que proporcionan energía de corto plazo cuando se necesita. Según The Financial Times, la planta en cuestión se clasifica como una central de generación de pico. El Reino Unido tiene docenas de estas centrales, muchas de las cuales son alimentadas por gas y se utilizan solo durante unas pocas horas a la semana, especialmente cuando las velocidades del viento son bajas.
Un fuente gubernamental informó a The Telegraph que la planta en cuestión se encuentra por debajo del umbral legal en el que los operadores deben informar sobre actividades cibernéticas. Según la fuente, la planta es de escala muy pequeña, menos que un redondeo de error en comparación con la capacidad de la red eléctrica.
Ataques simultáneos en Estados Unidos
El incidente en el Reino Unido se produjo al mismo tiempo que una serie de ataques en infraestructuras de agua en Estados Unidos, informó The Telegraph. Estos ataques afectaron a 12 estados y causaron preocupación en la Casa Blanca. Cientos de plantas de tratamiento de aguas residuales fueron afectadas, lo que causó inundaciones y una pérdida de presión en los grifos. Algunas autoridades informaron a sus clientes que debían hervir el agua antes de beberla.
Las primeras informaciones sobre los incidentes en Estados Unidos surgieron en Minnesota el 26 de julio. Michigan, Georgia, Dakota del Sur y Nueva Jersey siguieron reportando incidentes similares. The Register estimó que en Minnesota se afectaron más de 30 instalaciones, con intrusiones similares reportadas en al menos 11 estados adicionales. CNBC informó que el FBI advirtió sobre ataques en al menos siete estados. CISA, el FBI y la Agencia de Protección Ambiental culparon a Irán, según informó CNBC.
Cómo funcionaron los ataques en Estados Unidos
La mayoría, o incluso todo, de los ataques a infraestructuras de energía en Estados Unidos involucraron controladores lógicos programmables (PLC) conectados a Internet, informó The Register. Estos son los pequeños ordenadores que operan equipos físicos como bombas y válvulas. Cinco agencias federales emitieron una advertencia la semana pasada. Los atacantes están ahora utilizando scripts de explotación generados por IA para infiltrarse en controladores S7 de Siemens expuestos a Internet en sitios de agua, manufactura y energía, dijeron las agencias. “Este no es un riesgo teórico, es una amenaza activa”, dijeron las agencias. “Esto parece ser una continuación de la misma serie de actividades que sospechamos que están vinculadas con Irán y que atacan PLCs”, dijo Cynthia Kaiser, ex analista de ciberseguridad del FBI, ahora en el Halcyon Ransomware Research Center.
Prevención y preparación
El NCSC, que opera bajo GCHQ y se encarga de ataques a infraestructuras críticas, ha advertido a las organizaciones británicas de revisar sus medidas de seguridad en vista del conflicto en el Medio Oriente. Un informe de la Comisión de Inteligencia y Seguridad informó que un ataque cibernético de Irán en infraestructuras británicas era “unlikely”. El mismo informe llamó a la ciberseguridad una “área de fuerza asimétrica” para Irán, que gasta decenas de millones de dólares en grupos de hacking, cada uno con cientos de miembros. Un análisis de riesgos del Gabinete publicado el mes pasado estima que la probabilidad de un ataque serio y exitoso en infraestructuras domésticas es del 5% al 25%. También advirtió que “la IA puede automatizar el proceso de lanzar ataques cibernéticos, haciendo que sean más rápidos, más eficientes y disminuyan el umbral de entrada”.
Historial de incidentes en el Reino Unido
Antes de este incidente, la única infraestructura de energía británica que había sido afectada por un ataque cibernético era el sistema de salud NHS, las escuelas y las líneas de producción, informó The Telegraph. Jaguar Land Rover fue una de las empresas afectadas. Hackers también han robado datos de clientes de retail y registros de votantes de la Comisión Electoral. Los hackers rusos fueron los responsables del ataque a Jaguar Land Rover, que costó $2.5 mil millones a la economía británica. Este incidente marca la primera vez que un hacker ha dejado paralizada una planta de energía en el Reino Unido.
IA y el kit de herramientas de los hackers
Una advertencia federal sobre scripts de explotación escritos por IA sigue otras situaciones similares este año. Hackers masivamente explotaron dos fallos de WordPress en julio después de que IA encontrara el camino, informó The Register. Greg Brockman dijo este mes que OpenAI había subestimado sus propios modelos en cuanto a su capacidad cibernética. La defensa se ha convertido en su propio mercado. SoftBank y OpenAI lanzaron un servicio de parches para la infraestructura crítica japonesa en junio. El NCSC ha dicho que está actualizando las regulaciones de ciberseguridad para las organizaciones británicas.
Incognitas y futuras medidas
Aunque el gobierno y el NCSC no han confirmado cuál fue la planta afectada, cómo los atacantes entraron o si la intrusión está relacionada con los incidentes en Estados Unidos, ninguna atribución formal ha sido hecha. El Departamento para la Seguridad Energética y la Neutralidad del Carbono dice que está actualizando sus regulaciones de ciberseguridad. Una nueva estrategia de resiliencia energética está programada para ser presentada en el futuro cercano, informó The BBC.
Escala y amenazas globales
Irán ha intensificado los ataques a países occidentales desde que Estados Unidos e Israel comenzaron a realizar bombardeos en febrero, informó The Telegraph. Alemania, Polonia, Finlandia, Bélgica y Albania han reportado ataques sospechosos de Irán. El Departamento de Justicia de EE.UU. acusó a 17 iraníes el 18 de agosto, informó CNBC. El departamento los llamó una campaña de robos cibernéticos masivos en favor del Coraje Revolucionario Islámico. El jefe nacional de ciberseguridad de Israel dijo en junio que los ataques iraníes en el país habían aumentado en un 300% en un año.
💡 La Opinión de ExploxTV
Los ataques cibernéticos a infraestructuras críticas como las plantas de energía son cada vez más frecuentes y peligrosos. El Reino Unido y Estados Unidos no están exentos de estos riesgos, y es crucial que las autoridades y las empresas trabajen en estrecha colaboración para prevenir y responder a estos incidentes. La adopción de tecnologías de IA y la automatización de ataques cibernéticos representan un desafío significativo para la ciberseguridad global. La comunidad internacional debe unir fuerzas para combatir esta amenaza creciente.