lunes, 3 de agosto de 2026

Política y regulación

Fallas de seguridad básicas permitieron a hackers rusos entrar en la red eléctrica de Polonia

El CERT de Polonia informa que presuntos hackers del gobierno ruso vulneraron la infraestructura de la red eléctrica utilizando fallas de seguridad básicas, aunque los ataques no lograron interrumpir el suministro de energía.

Basic security failures allowed Russian hackers into Polish power grid

El Equipo de Respuesta a Emergencias Informáticas (CERT) de Polonia, que forma parte del Ministerio de Asuntos Digitales del país, publicó un informe técnico que detalla un incidente cibernético ocurrido a finales del año pasado. Según el informe, presuntos hackers del gobierno ruso vulneraron partes de la infraestructura de la red eléctrica de Polonia al explotar fallas de seguridad básicas. Las instalaciones atacadas incluyeron parques eólicos y solares, así como una planta de calor y energía. Los hackers no encontraron mucha resistencia porque los sistemas que atacaron utilizaban nombres de usuario y contraseñas predeterminados y no tenían habilitada la autenticación de múltiples factores (MFA), lo cual el informe calificó como errores increíblemente básicos.

Una vez dentro de las redes, los hackers intentaron infectar los sistemas en los que irrumpieron con wiper malware (malware diseñado para borrar y destruir sistemas de manera efectiva). El informe señaló que los atacantes quizás intentaban cortar la energía, aunque sigue sin estar claro si ese era su objetivo real. Si bien el ciberataque se detuvo con éxito en la planta de calor y energía, el malware dejó inoperables los sistemas utilizados para monitorear y controlar las redes en los parques eólicos y solares. A pesar de esta interrupción, los hackers no lograron cortar la energía en ninguna de las instalaciones atacadas. El informe afirmó que, incluso si los hackers hubieran tenido éxito, las intrusiones no habrían afectado la estabilidad del sistema eléctrico polaco durante el período en cuestión.

El informe técnico enfatizó la intención hostil detrás del ciberataque, declarando: “Todos los ataques fueron de naturaleza puramente destructiva; por analogía con el mundo físico, pueden compararse con actos deliberados de incendio provocado”.

Las intrusiones, que ocurrieron el 29 de diciembre del año pasado, han generado atribuciones divergentes por parte de expertos en ciberseguridad. Las firmas de ciberseguridad ESET y Dragos publicaron previamente informes que culpan de las intrusiones al notorio grupo de hackers del gobierno ruso Sandworm, que tiene un historial documentado de atacar infraestructura energética en Ucrania. Sin embargo, el CERT de Polonia ha acusado a un grupo de hackers del gobierno ruso diferente, conocido como Berserk Bear o Dragonfly, que suele asociarse con el ciberespionaje tradicional en lugar de con operaciones destructivas.

Por qué importa

Este incidente destaca cómo la infraestructura crítica sigue siendo vulnerable a fallas de seguridad básicas, incluso cuando es blanco de actores sofisticados respaldados por estados. Subraya la amenaza cibernética continua para las redes eléctricas en la región.