Piratas informáticos afiliados à Irán lograron desconectar temporalmente una planta de energía en el Reino Unido, según informaron diversos medios británicos.
Los diarios The Telegraph y Financial Times revelaron que el ciberataque ocurrió en julio, convirtiéndose en el primer caso documentado en el que piratas iraníes consiguen apagar una instalación de esta magnitud en suelo británico.
Vulnerabilidad en los sistemas de control industrial
Tanto en el incidente británico como en ataques paralelos contra redes de agua en 12 estados de EE. UU., incluidos New Jersey, Minnesota, Georgia y South Dakota, los atacantes fueron tras los controladores lógicos programables (PLC).
Estas unidades actúan como el cerebro operativo de sistemas industriales automatizados de energía y manufactura en todo el mundo.
Tácticas simples que exponen fallas masivas
La agencia de ciberseguridad estadounidense CISA indicó que los actores maliciosos utilizaron métodos rudimentarios, escaneando dispositivos expuestos y aprovechando contraseñas predeterminadas sin cambiar.
Esta estrategia se parece más a buscar puertas sin llave que a un hackeo de alta tecnología, recalcaron los expertos respecto a equipos fabricados originalmente desde finales de los años 1960.
Impacto y perspectivas futuras
El sistema afectado permaneció inactivo durante 4 días mientras los empleados trabajaban para recuperar el control operativo.
Aunque las autoridades locales confirmaron que se trató de una planta pequeña sin repercusiones en el suministro eléctrico nacional, advierten que podría tratarse de ensayos previos a ofensivas más complejas.



