NOTICIAS

Hackers vinculados a Irán dejaron sin funcionar una planta de energía del Reino Unido por cuatro días

El ataque, ocurrido en julio y revelado recién ahora por The Telegraph, generó una interrupción operativa real y renovó las preocupaciones sobre la resiliencia de la infraestructura energética distribuida de Gran Bretaña. (Fuente: SecurityWeek)

Hackers vinculados a Irán lograron dejar fuera de servicio una planta de energía británica durante cuatro días en julio de 2026. La historia salió a la luz gracias al diario The Telegraph, que la reveló el 22 de agosto. Que haya tardado tanto en hacerse pública dice dos cosas: primero, que no se trataba de una planta de energía importante, porque de lo contrario el efecto se habría notado de inmediato, y segundo, que las autoridades prefirieron mantener la noticia del ataque con el menor perfil posible.

Otros medios, como la BBC, The Guardian y el Financial Times, publicaron después sus propias notas, basadas en gran parte en el reporte original del Telegraph. Prácticamente no hubo información proveniente de fuentes oficiales esperables, como el Centro Nacional de Ciberseguridad británico.

Desde que estalló el conflicto entre Estados Unidos e Israel con Irán, los grupos cibernéticos afiliados a ese país atacaron múltiples blancos en Estados Unidos (agua, infraestructura crítica y activos vinculados a lo militar), Israel (fuerzas armadas, gobierno, energía, salud y más), objetivos del Golfo en Emiratos Árabes Unidos, Baréin, Kuwait, Catar y Arabia Saudita, y Europa (Chipre, Rumania y ahora Gran Bretaña). Por eso, la expansión hacia el Reino Unido no debería subestimarse, y en general los especialistas en ciberseguridad no lo están haciendo.

Muhammad Yahya Patel, asesor de ciberseguridad para EMEA en Huntress, planteó que lo importante no es el tamaño de la instalación, sino que un ciberataque se tradujo en cuatro días de interrupción operativa en el mundo real, lo que abre una pregunta clave sobre por qué la recuperación tardó tanto y si los operadores más chicos están suficientemente preparados para contener y recuperarse de este tipo de incidentes.

Otra pregunta que vale la pena hacerse es si los hackers iraníes están probando las defensas del Reino Unido de cara a una mayor agresividad, y si este ataque es repetible. Phil Tonkin, field CTO de Dragos, escribió en LinkedIn que la pérdida de una sola instalación como esta se puede manejar bien y no constituye un riesgo mayor para la estabilidad, pero que este tipo de ataques suele ser muy repetible y podría desplegarse a mayor escala.

Rafael Narezzi, CEO de Centrii, remarcó que a los atacantes no les importa el tamaño del objetivo: buscan acceso confiable y oportunidades. Lo que le preocupa de este incidente no es necesariamente el tamaño del generador de energía afectado, sino cuántos otros podría haber, y que este incidente en particular puede no haber tenido consecuencias para la red más amplia, pero el próximo podría ser distinto. Según Narezzi, el Reino Unido tiene miles de activos distribuidos que contribuyen cada vez más al funcionamiento de su sistema energético, y aunque individualmente muchos puedan parecer insignificantes, su resiliencia colectiva importa enormemente.

Graeme Stewart, jefe del sector público en Check Point, advirtió que esto marca una escalada grave en el conflicto con Irán, porque una amenaza cibernética vinculada a un estado hostil habría llegado hasta la infraestructura energética del Reino Unido y provocado un apagón físico de cuatro días. Según Stewart, eso debería preocupar a cualquier organización responsable de mantener en marcha al país, y lo más grave no es que se tratara de un generador relativamente chico, sino la capacidad que los atacantes demostraron tener para meterse dentro de la infraestructura energética británica y lograr que dejara de funcionar.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo