Ciberataque ligado a Irán apagó planta británica 4 días

Ciberataque ligado a Irán apagó planta británica 4 días

Un generador británico quedó 4 días fuera de servicio en julio tras un ataque atribuido a hackers ligados a Irán.

Por Humberto Toledo el 23 de agosto del 2026 a las 8:10 am PDT

✨︎ Resumen (TL;DR):

  • Fuentes oficiales atribuyen a hackers vinculados con Irán el ataque que dejó cuatro días fuera de servicio un generador británico en julio de 2026.
  • El gobierno no identificó la instalación y dijo que era pequeña, por debajo del umbral de reporte obligatorio, sin riesgo para el sistema energético general.
  • El incidente coincidió con ataques a servicios de agua en al menos 12 estados de Estados Unidos, una campaña que Washington no ha atribuido formalmente.

Un generador eléctrico en Reino Unido estuvo cuatro días fuera de servicio en julio de 2026 tras un ciberataque que fuentes oficiales atribuyen a hackers vinculados con el régimen iraní, según reveló The Telegraph el sábado 22 de agosto. El caso sería el primer ataque de ese origen conocido que detiene la generación eléctrica británica, pero el gobierno no identificó la instalación, la describió como pequeña y aseguró que no hubo riesgo para la red nacional; el NCSC declinó comentar.

El National Cyber Security Centre (NCSC) recibió el reporte del incidente. La agencia es el brazo público del servicio de inteligencia GCHQ y suele evitar confirmar casos concretos.

Las autoridades no identificaron la instalación por razones de seguridad. Tras el episodio, el gobierno informó a los directores ejecutivos de las compañías eléctricas y envió recomendaciones escritas a las empresas.

Greg Brockman propone 10 medidas para defenderse con IA
Te podría interesar:
Greg Brockman propone 10 medidas para defenderse con IA
Primer plano vibrante de líneas de código de programación multicolores mostradas en una pantalla.
Foto: Markus Spiske / Pexels

El gobierno limita el alcance del apagón

Un portavoz del gobierno británico sostuvo que el país tiene un sistema energético muy resistente y que trabaja de cerca con el sector para proteger la infraestructura. Sobre el episodio, añadió: “en ningún momento hubo riesgo para el sistema energético en general”.

Una fuente oficial citada por The Telegraph fue más específica: la instalación ni siquiera se acercaba a los umbrales legales que obligan a los generadores importantes a notificar actividad cibernética. Frente a la capacidad total de la red, su peso equivalía a un error de redondeo.

En Reino Unido hay decenas de centrales pequeñas conectadas a la red nacional. Muchas son de gas y operan de forma intermitente: entran a funcionar unas pocas horas cuando cae la generación eólica.

Según el reporte, detener una de ellas durante cuatro días no alteró el suministro nacional y no llegó a notarse entre el público. Una de las hipótesis que se examinan es que el objetivo no fuera causar daño, sino demostrar que actores vinculados con la Guardia Revolucionaria iraní pueden entrar a sistemas británicos y apagar instalaciones sensibles.

La campaña contra el agua llegó a 12 estados

El episodio británico coincidió con una campaña contra servicios de agua y aguas residuales en Estados Unidos. Entre finales de julio y principios de agosto, operadores de al menos 12 estados reportaron intrusiones en su tecnología operativa.

El FBI confirmó el 30 de julio incidentes en siete estados. Los efectos descritos incluyeron pérdida de monitoreo y control, caídas de presión e inundaciones. Solo Minnesota contabilizó más de 30 sistemas municipales atacados.

De acuerdo con la recopilación del Center for Strategic and International Studies (CSIS), el caso más serio ocurrió en Georgia. Los atacantes detuvieron una estación de bombeo, la presión del agua cayó y aumentó el riesgo de contaminación.

Las autoridades pidieron a los vecinos hervir el agua. No se reportaron enfermedades relacionadas. The New York Times cifró en al menos 100 instalaciones las que fueron apuntadas en todo el país.

Washington tampoco ha atribuido formalmente la campaña. Un actor vinculado con la Guardia Revolucionaria, conocido como CyberAv3ngers, se adjudicó los ataques y dijo que buscaba advertir a Estados Unidos que retrocediera, según el CSIS.

El aviso federal había llegado el 22 de julio. CISA, el FBI y otras agencias actualizaron una alerta sobre actores afiliados a Irán que apuntaban a controladores lógicos programables expuestos a internet. Los primeros incidentes llegaron pocos días después.

El NCSC registró más de 200 incidentes

El NCSC declinó comentar el apagón, en línea con su práctica de no confirmar incidentes concretos. Sus cifras muestran la cantidad de casos que ya afectan a la infraestructura crítica británica.

En un discurso en el Royal United Services Institute, el 17 de junio de 2026, su director ejecutivo, Richard Horne, dijo que el NCSC gestionó más de 200 incidentes que afectaron a la infraestructura crítica nacional y su ecosistema entre junio de 2025 y mayo de 2026.

Horne señaló que cerca del 75% se atribuyó a actores estatales, con Rusia, China e Irán entre los señalados. En ese mismo discurso planteó que, al menos en parte, los conflictos de mañana ya se están peleando hoy en el ciberespacio.

La agencia estima que hacia 2028 será muy probable que capacidades ciber potenciadas con inteligencia artificial se usen para explotar a escala vulnerabilidades conocidas en la tecnología heredada de la infraestructura crítica.

La autoría sigue sin confirmación pública

El apagón británico no cuenta con confirmación pública del NCSC. Todo lo que se conoce procede de fuentes oficiales anónimas citadas por un solo diario; el gobierno acota el alcance del hecho y no existe un documento público que lo respalde.

El dato de escala que reporta el episodio es concreto: la instalación estaba por debajo del umbral legal de notificación y aun así permaneció cuatro días detenida. En la campaña estadounidense, el patrón descrito también involucró operadores pequeños, tecnología operativa conectada a internet y poco presupuesto para defenderla.

Con el NCSC sin confirmar el caso, la información disponible no permite establecer el objetivo final ni ampliar la atribución. El gobierno sostiene que la red nacional no estuvo en riesgo; la interrupción reportada quedó acotada a un generador pequeño que permaneció cuatro días fuera de servicio.

Fuentes: 1, 2, 3, 4

Más de Tecnología

Feed