Ataque revela riesgos en redes operativas

Planta de cogeneración victima de ciberataque.

The Hacker News reporta los detalles de un ciberataque contra una planta polaca de calefacción y generación combinada que abastece a unos 50.000 residentes, según un informe de CERT Polska publicado el 8 de agosto de 2026. El incidente, ocurrido en diciembre de 2025, es el segundo confirmado de una campaña que el gobierno de Polonia había atribuido en enero a ataques contra infraestructura energética del país. Los atacantes ingresaron por una red celular privada mal configurada, saltando desde la red ya comprometida de un parque eólico hasta un controlador industrial de la planta de calefacción. Ese controlador conservaba credenciales de administrador de fábrica sin cambiar, una falla básica que permitió el salto entre dos instalaciones que no compartían operador ni infraestructura visible.

 

 

Tras un reconocimiento previo entre el 18 y el 25 de diciembre, el 29 de diciembre, entre las 5:30 y las 10:10 de la mañana, los atacantes actuaron sobre los controladores principales. Pusieron en modo de detención los sistemas Siemens de la planta, deteniendo la turbina de vapor y el tratamiento de agua de proceso, e interrumpiendo la cogeneración de calor y electricidad. La recuperación comenzó hacia las 7:30 de la mañana, mientras los atacantes seguían activos dentro de la red, y los residentes no perdieron calefacción ni electricidad durante el episodio. Los atacantes también reiniciaron de fábrica varios equipos de red y borraron registros de los dispositivos de acceso, dificultando la atribución del ataque y el análisis forense posterior.

 

 

El caso confirma que redes consideradas aisladas, como una conexión celular privada, pueden convertirse en puente hacia el control operativo de instalaciones completamente distintas dentro del mismo sector energético. Para directivos de tecnología de empresas de energía en Colombia, donde parques eólicos, subestaciones y plantas remotas dependen cada vez más de conectividad celular, este patrón exige revisar supuestos de aislamiento que hoy podrían no ser reales.

Para leer más ingrese a:

https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)

Compartir artículo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Busca los documentos, noticias y tendencias más relevantes del sector eléctrico

Buscador de documentos
Buscador de noticias y tendencias

Banco de Información

Descripción del semáforo tecnológico

Los documentos se clasifican en varios colores tipo semáforo tecnológico que indican el nivel de implementación de la tecnología en el país

Tecnología en investigación que no ha sido estudiado o reglamentado por entidades del sector.

La tecnología se aplica de manera focal y se encuentra en estudio por parte de las entidades del sector.

La tecnología se aplica de manera escalable y se encuentran políticas y regulaciones focales establecidas.

La tecnología se aplica a través de servicios  y se encuentran políticas y regulaciones transversales establecidas.

La tecnología se aplica de manera generalizada  y se tiene un despliegue masivo de esta.

Para acceder a todos los documentos publicados y descargarlos ingresa aquí