Detalles del ataque
Una pequeña planta eléctrica británica fue desconectada durante cuatro días en un ataque cibernético sin precedentes atribuido a hackers vinculados a Irán, según The Telegraph. La instalación, que es un generador a pequeña escala, fue incapacitada mientras el personal trabajaba para ponerla en línea nuevamente. Los funcionarios británicos se han negado a identificar el sitio, citando preocupaciones de seguridad, pero confirmaron que no era infraestructura crítica.[S1][S2][S3][S5]
El ataque ocurrió a fines de julio, coincidiendo con una serie de ataques cibernéticos contra la infraestructura de agua en 12 estados de EE. UU., que alarmaron a la Casa Blanca. The Telegraph informó que se cree que este es el primer ataque exitoso de su tipo en el Reino Unido, aunque no tuvo impacto en el suministro eléctrico general ni en la generación de energía del país.[S3][S4][S5][S6]
Respuesta del gobierno
Tras el incidente, el Departamento de Seguridad Energética y Cero Neto (DESNZ) contactó a las empresas eléctricas para advertirles sobre la amenaza cibernética. El gobierno informó a los directores ejecutivos de las empresas de energía y emitió orientación escrita a las empresas con consejos y próximos pasos. Un portavoz del gobierno enfatizó que el Reino Unido tiene un sistema energético altamente resiliente y que en ningún momento hubo riesgo para el sistema energético en general.[S1][S4][S6]
Una fuente del gobierno dijo a The Telegraph que el sitio estaba lejos del umbral para notificar legalmente a las autoridades sobre actividad cibernética, describiéndolo como un sitio a muy pequeña escala, menos que un error de redondeo en comparación con la capacidad de la red. El Centro Nacional de Ciberseguridad ha estado involucrado, pero los funcionarios han retenido más detalles por razones de seguridad.[S3][S5]
Contexto más amplio
El ataque ocurrió durante una campaña cibernética iraní reportada que apuntó a más de 30 sistemas de agua municipales en Minnesota y otros estados de EE. UU. Expertos señalaron que ataques similares han ocurrido en sistemas de agua y energía en todo Estados Unidos desde la primavera, con interrupciones en múltiples sectores de infraestructura crítica. Los incidentes generalmente han apuntado a sistemas vulnerables con contraseñas predeterminadas y controladores expuestos a Internet.[S3]
Irán ha sido considerado durante mucho tiempo una potencia cibernética capaz, y los funcionarios de ciberseguridad occidentales se han preparado para ataques del estado o sus proxies en medio de tensiones con EE. UU. El Reino Unido está actualizando sus regulaciones de ciberseguridad y trabajando en una nueva estrategia de resiliencia energética para finales de este año para proteger los suministros nacionales.[S1]






