Hackers vinculados a Irán están detrás del ataque a una instalación energética del Reino Unido
Puntos clave
- •Se cree que el ataque es la primera vez que hackers vinculados a Irán logran cerrar una instalación energética del Reino Unido.
- •El gobierno describió el sitio afectado como un generador de energía de pequeña escala que no era considerado infraestructura crítica.
- •Los funcionarios señalaron que el sistema energético en su conjunto y la generación eléctrica total nunca estuvieron en riesgo.
- •El gobierno declinó identificar la instalación por razones de seguridad nacional y, tras el ataque, envió recomendaciones a empresas y directores ejecutivos de compañías eléctricas.
- •El NCSC ha advertido a las organizaciones británicas que se preparen para impactos colaterales del hacking vinculado a Irán y señaló que manejó más de 200 ciberataques contra infraestructura crítica del Reino Unido en el año hasta mayo.

Un ataque contra una instalación energética que estuvo fuera de servicio durante cuatro días el mes pasado fue llevado a cabo por hackers vinculados al régimen iraní.
Se cree que el ciberataque es la primera vez que hackers vinculados a Irán logran infiltrarse con éxito en una instalación energética del Reino Unido y cerrarla. El incidente se suma a la creciente preocupación sobre cómo la actividad cibernética vinculada a Estados puede afectar a organizaciones fuera del país objetivo inmediato, ya que funcionarios británicos ya habían advertido que las consecuencias de conflictos regionales pueden propagarse a redes y servicios internos.
Un portavoz del gobierno del Departamento de Seguridad Energética y Cero Neto (DESNZ) indicó que la instalación energética era un "generador de energía de pequeña escala". El portavoz añadió que "en ningún momento hubo un riesgo para el sistema energético en su conjunto" ni para la generación total de energía del país. Se entiende que el sitio no es infraestructura crítica.
Los funcionarios del gobierno no confirmaron cuál fue el sitio afectado, citando razones de seguridad nacional. En respuesta al ataque, el gobierno escribió a las empresas y emitió recomendaciones a los directores ejecutivos de las compañías eléctricas.
Según el Telegraph, el ciberataque habría ocurrido al mismo tiempo que una serie de otros ataques contra la infraestructura hídrica de Estados Unidos que afectaron a 12 estados estadounidenses.
Advertencias sobre los "impactos colaterales" del hacking vinculado a Irán
En marzo, el Centro Nacional de Seguridad Cibernética (NCSC), parte del GCHQ y responsable de responder a ciberataques graves en el Reino Unido, expresó su preocupación por las amenazas de seguridad cibernética de hackers vinculados a Irán tras el conflicto en Medio Oriente.
El NCSC advirtió que las organizaciones británicas "deben prepararse para responder al riesgo de impactos colaterales en el Reino Unido por parte de hacktivistas vinculados a Irán".
"Los actores cibernéticos estatales iraníes y los vinculados a Irán mantienen con casi total seguridad al menos cierta capacidad para llevar a cabo actividad cibernética", señaló el NCSC.
En un discurso pronunciado en junio, el director ejecutivo del NCSC, Richard Horne, dijo que la agencia había manejado con éxito más de 200 ciberataques que afectaron la infraestructura crítica del Reino Unido en el año hasta mayo, y señaló que tres cuartas partes de esos ataques estaban vinculados a Estados hostiles.
A principios de este año, Horne advirtió que los ciberataques más significativos en el Reino Unido han sido llevados a cabo por Estados hostiles, incluidos Irán, China y Rusia.