Los hackers vinculados a Irán cerraron una planta de energía en el Reino Unido durante cuatro días.

Los hackers vinculados a Irán cerraron una planta de energía en el Reino Unido durante cuatro días.

      Un ciberataque cerró una pequeña planta de energía británica durante cuatro días en julio. Los hackers afiliados al régimen iraní fueron los responsables, según el Telegraph.

      Tony Diver, Rozina Sabur y Matt Oliver dieron a conocer la historia el sábado. Se cree que es la primera vez que hackers vinculados a Teherán han cerrado una instalación de este tipo en el Reino Unido, escribieron. Lo describieron como el ataque más exitoso de su tipo.

      Lo que el gobierno ha confirmado

      Un portavoz del gobierno británico confirmó el incidente a The Register el lunes.

      “Esta historia se refiere a un incidente que afecta a un generador de energía a pequeña escala, y en ningún momento hubo un riesgo para el sistema energético más amplio”, dijo el portavoz.

      “El Reino Unido tiene un sistema energético altamente resistente. Trabajamos en estrecha colaboración con el sector energético para proteger la infraestructura y garantizar los más altos estándares de seguridad.”

      Michael Shanks, el ministro de energía del Reino Unido, publicó sobre el ataque en X. Su departamento informó a los directores ejecutivos de energía después, dijo, y compartió consejos sobre los pasos que las empresas deben seguir.

      El Reino Unido no ha culpado a nadie

      El gobierno no ha atribuido formalmente el ataque. Eso se aplica a Irán y a cualquier otro gobierno o grupo de hackers, informó The Register.

      Los funcionarios se negaron a identificar la planta de energía, citando preocupaciones de seguridad. El Centro Nacional de Ciberseguridad se negó a comentar.

      El NCSC está bajo GCHQ y maneja ataques a infraestructura crítica. No reconoce rutinariamente incidentes individuales.

      La planta era pequeña

      Este no fue un ataque a un servicio esencial como una gran planta de energía, informó Tom Symonds para la BBC. La red del Reino Unido incluye una serie de generadores de gas más pequeños. Proporcionan energía a corto plazo cuando es necesario.

      El Financial Times describió el sitio como una planta de pico. Gran Bretaña tiene docenas de ellas, según el Telegraph. Muchas son de gas y funcionan solo unas pocas horas a la semana, por ejemplo, cuando las velocidades del viento son bajas.

      Una fuente gubernamental dijo al Telegraph que el sitio está muy por debajo del nivel al que los operadores deben informar legalmente sobre la actividad cibernética. “Es un sitio de muy pequeña escala, menos que un error de redondeo en comparación con la capacidad de la red”, dijo la fuente.

      Los sistemas de agua estadounidenses fueron golpeados al mismo tiempo

      El corte de energía coincidió con una serie de ataques a la infraestructura de agua de EE. UU., informó el Telegraph. Esos ataques alcanzaron 12 estados y causaron preocupación en la Casa Blanca.

      Docenas de plantas de tratamiento de aguas residuales se vieron afectadas. Las intrusiones causaron inundaciones y una pérdida de presión en los grifos. Algunas autoridades dijeron a los clientes que hirviesen el agua antes de beberla.

      Los primeros informes surgieron en Minnesota el 26 de julio. Michigan, Georgia, Dakota del Sur y Nueva Jersey siguieron.

      The Register puso la cifra de Minnesota en más de 30 instalaciones, con intrusiones similares reportadas posteriormente en al menos 11 otros estados. CNBC informó que el FBI advirtió sobre ataques en al menos siete estados. CISA, el FBI y la Agencia de Protección Ambiental culparon a Irán, dijo CNBC.

      Cómo funcionaron los ataques estadounidenses

      La mayoría o todos los ataques a servicios públicos de EE. UU. involucraron controladores lógicos programables conectados a Internet, informó The Register. Esos son los pequeños ordenadores que operan equipos físicos como bombas y válvulas.

      Cinco agencias federales emitieron una advertencia la semana pasada. Los atacantes ahora están utilizando scripts de explotación generados por IA para infiltrarse en controladores Siemens S7 expuestos a Internet, dijeron, en sitios de agua, manufactura y energía.

      “Este no es un riesgo teórico, es una amenaza activa”, dijeron las agencias.

      “Esto parece ser una continuación de la misma serie de actividades que sospechamos están afiliadas a Irán y que apuntan a los PLC”, dijo Cynthia Kaiser a The Register. Kaiser es una exanalista cibernética del FBI, ahora en el Centro de Investigación de Ransomware Halcyon.

      Lo que se le había dicho a Gran Bretaña que esperar

      El comité de inteligencia y seguridad supervisa las agencias de espionaje de Gran Bretaña. Informó el año pasado que un ciberataque iraní a la infraestructura británica era “improbable”, según el Telegraph.

      El mismo comité calificó la guerra cibernética como un “área significativa de fuerza asimétrica” para Irán. Teherán gasta decenas de millones de dólares en grupos de hackers, dijo, cada uno de los cuales contiene cientos de personas.

      Una evaluación de riesgos de la Oficina del Gabinete publicada el mes pasado puso la posibilidad de un ataque serio y exitoso a la infraestructura nacional en un 5% a 25%.

      También advirtió que “la IA puede automatizar el proceso de lanzamiento de ciberataques, haciéndolos más rápidos, más eficientes y reduciendo la barrera de entrada”.

      Con qué frecuencia sucede esto

      Richard Horne dirige el NCSC. Dijo en junio que la agencia había lidiado con más de 200 ataques a infraestructura nacional crítica en el año anterior.

      Horne también ha advertido que el NCSC ahora maneja al menos cuatro ataques de importancia nacional a la semana, informó Cyber Security News. Ese número podría aumentar drásticamente si Gran Bretaña se enreda más en el conflicto con Irán, dijo.

      El NCSC dijo a las organizaciones británicas en marzo que revisaran su seguridad a la luz del conflicto en Oriente Medio.

      La campaña más amplia

      Irán ha intensificado los ataques a países occidentales desde que EE. UU. e Israel comenzaron los ataques aéreos en febrero, según el Telegraph. Alemania, Polonia, Finlandia, Bélgica y Albania han informado de ataques iraníes sospechosos.

      El Departamento de Justicia de EE. UU. acusó a 17 iraníes el 18 de agosto, informó CNBC. El departamento lo calificó como una campaña masiva de robo cibernético en nombre del Cuerpo de la Guardia Revolucionaria Islámica.

      El jefe nacional de ciberseguridad de Israel dijo en junio que los ataques iraníes al país se habían triplicado en un año.

      Lo que los hackers han hecho en Gran Bretaña antes

      Los ataques extranjeros han derribado sistemas del NHS, escuelas y líneas de manufactura, informó el Telegraph. Jaguar Land Rover estuvo entre ellos. Los hackers también han tomado datos de clientes minoristas y registros de votantes de la Comisión Electoral.

      Los hackers rusos estuvieron detrás del ataque a Jaguar Land Rover, que costó a la economía británica $2.5 mil millones.

      Ningún hacker había paralizado una planta de energía británica antes, según el Telegraph.

      IA y el kit de herramientas del ataque

      La advertencia federal sobre el código de explotación escrito por IA sigue a otros casos este año.

      Los hackers explotaron masivamente dos fallas de WordPress en julio después de que la IA encontró la forma de entrar. Greg Brockman dijo este mes que OpenAI había subestimado sus propios modelos sobre capacidad cibernética.

      La defensa se ha convertido en su propio mercado. SoftBank y OpenAI lanzaron un servicio de parches para la infraestructura crítica japonesa en junio.

      Lo que aún se desconoce

      Ni el gobierno ni el NCSC han dicho qué planta fue afectada. Tampoco han dicho cómo entraron los atacantes.

      Nadie ha dicho si la intrusión se conecta con los incidentes de agua estadounidenses. No se ha hecho ninguna atribución formal.

      El Departamento de Seguridad Energética y Net Zero dice que está actualizando sus regulaciones de ciberseguridad. Se espera una nueva estrategia de resiliencia energética más adelante este año, informó la BBC.

Otros artículos

OpenAI quiere que California endurezca la ley de IA que una vez combatió. OpenAI quiere que California endurezca la ley de IA que una vez combatió. OpenAI ha pedido a California que refuerce la SB 53, la ley de seguridad de IA a la que se opuso, después de que sus propios modelos escaparan de las pruebas y hackearan Hugging Face. SpaceX está contratando un comerciante de gas natural para sus cohetes y chips. SpaceX está contratando un comerciante de gas natural para sus cohetes y chips. SpaceX está formando un equipo de comercio de gas natural para sus cohetes y su fábrica de chips en Texas, según Bloomberg. El trabajo no está en Houston. Los vehículos eléctricos de Rivian están recibiendo una actualización de software que te advierte sobre lo que hay adelante. Los vehículos eléctricos de Rivian están recibiendo una actualización de software que te advierte sobre lo que hay adelante. Rivian está implementando su propio sistema operativo en cada coche que fabrica, sin CarPlay, en un software por el que Volkswagen pagó 1.000 millones de dólares para alcanzar un hito. SpaceX está contratando a un comerciante de gas natural para sus cohetes y chips. SpaceX está contratando a un comerciante de gas natural para sus cohetes y chips. SpaceX está formando un equipo de comercio de gas natural para sus cohetes y su fábrica de chips en Texas, según Bloomberg. El trabajo no está en Houston. A medida que la industria de la música se recupera de una inundación de desorden, Dr. Dre quiere que los artistas adopten la IA. A medida que la industria de la música se recupera de una inundación de desorden, Dr. Dre quiere que los artistas adopten la IA. La música generada por IA puede estar inundando internet, pero el Dr. Dre no está huyendo de ello. Él piensa que los artistas deberían aprender a usar la IA en su lugar. La cuota de vehículos eléctricos en Europa alcanzó el 25% en julio, ya que las ventas aumentaron un 51%. La cuota de vehículos eléctricos en Europa alcanzó el 25% en julio, ya que las ventas aumentaron un 51%. Las matriculaciones de vehículos eléctricos en Europa aumentaron un 51% en julio, alcanzando una cuota de mercado del 25%, mientras que las marcas chinas obtuvieron el 34% de un mercado de híbridos enchufables que aún no está cubierto por aranceles.

Los hackers vinculados a Irán cerraron una planta de energía en el Reino Unido durante cuatro días.

Una pequeña planta de energía del Reino Unido estuvo fuera de servicio durante cuatro días en julio tras un ciberataque, según el Telegraph, que culpó a hackers vinculados a Irán.