← Inicio

Hackers vinculados a Irán apagan central eléctrica británica durante cuatro días en primer ataque exitoso contra infraestructura energética británica

Hackers vinculados a Irán apagaron una pequeña instalación de generación eléctrica en el Reino Unido durante cuatro días consecutivos en julio de 2026, en un ciberataque que las autoridades británicas describen como el primer ataque exitoso de su tipo contra la infraestructura energética del país. La noticia fue revelada por The Telegraph el 22 de agosto de 2026.

Según un portavoz del Departamento de Seguridad Energética y Zéro Emisiones (DESNZ), el incidente afectó únicamente a un generador de energía a pequeña escala y, en ningún momento, existió riesgo para el sistema energético en su conjunto. El ministro de Energía, Michael Shanks, describió el sitio afectado como "minúsculo" en comparación con una planta típica y aseguró que la red nunca estuvo amenazada y que nadie perdió suministro eléctrico.

La atribución de los ataques a hackers vinculados al gobierno iraní se basa en informes públicos y periodismo de investigación, aunque las autoridades británicas, incluido el Centro Nacional de Ciberseguridad (NCSC), no han emitido una confirmación oficial pública. Analistas de seguridad enfatizan que la ausencia de confirmación gubernamental no debe interpretarse como escepticismo sobre la autoría — sino que refleja la práctica británica estándar de no divulgar públicamente las atribuciones de ciberataques durante investigaciones activas.

El contexto geopolítico es crucial para comprender la gravedad del incidente. El Reino Unido ha otorgado recientemente permiso para que Estados Unidos utilice bases británicas para lanzar operaciones defensivas contra Irán. Como respuesta, el Cuerpo de Guardias de la Revolución Islámica (IRGC) declaró que "cualquier base utilizada para agresión contra el territorio iraniano constituye un objetivo legítimo para nuestras fuerzas". Incluso antes de este incidente, agencias de seguridad del gobierno estadounidense habían emitido advertencias a principios de 2026 sobre ciberataques a infraestructura crítica por hackers vinculados al IRGC.

Muhammad Yahya Patel, vCISO y asesora de ciberseguridad de Huntress para la región EMEA, enfatizó que "la importancia no radica en el tamaño de la instalación, sino en el hecho de que un ciberataque se tradujo en cuatro días de interrupción operativa real". La pregunta que permanece, según Patel, es: ¿por qué la recuperación llevó cuatro días? Para operadores de infraestructura crítica, cuatro días de indisponibilidad total representan un grave fallo de resiliencia operativa, especialmente cuando se trata de equipos de generación eléctrica.

Rafael Narezzi, director general de Centrii, amplió la preocupación al panorama de la infraestructura distribuida: "Lo que me preocupa en este incidente no es necesariamente el tamaño del generador de energía afectado, sino cuántos otros generadores similares existen allí afuera". El Reino Unido cuenta con miles de activos de generación distribuida que cada vez contribuyen más al funcionamiento del sistema energético nacional. Individualmente, muchos pueden parecer insignificantes, pero colectivamente, su resiliencia es enorme.

Graeme Stewart, jefe del sector público de Check Point, describió el incidente como "una grave escalada en el conflicto iraní, porque una amenaza cibernética hostil vinculada a un Estado ha alcanzado la infraestructura energética británica y ha provocado un apagado físico durante cuatro días". Stewart añadió que la preocupación más seria no es el evento en sí, sino lo que los atacantes demostraron: la capacidad de penetrar la infraestructura energética británica y paralizarla.

El gobierno británico ya ha informado a los ejecutivos de las empresas energéticas y enviado cartas con consejos, directrices y próximos pasos. Se espera una Estrategia más amplia de Resiliencia Energética en la segunda mitad de 2026.

Los expertos advierten que Irán ya ha atacado infraestructura crítica en múltiples países, incluidos Estados Unidos (agua, activos militares e infraestructura vinculada al gobierno), Israel (militar, gobierno, energía, salud), países del Golfo Pérsico y Europa. El ataque a la infraestructura energética británica no debe minimizarse, y la comunidad de ciberseguridad espera que el incidente sirva como una señal de advertencia para una inversión más robusta en protección de sistemas de control industrial (ICS/SCADA) en todo el sector energético.

Fuentes: BBC News, The Guardian, SecurityWeek

✓ Fuentes independientes cruzadas y verificadas antes de la publicación