Hackers acceden a central energética usando una red APN privada

0
5

La ciberseguridad industrial vuelve a estar en el centro de la atención tras un incidente ocurrido en Polonia. Según el CERT Polska, un grupo de hackers logró acceder a una pequeña central de cogeneración que abastece calor y electricidad a unas 50.000 personas, utilizando como puerta de entrada una red APN privada.

El ataque

El incidente se produjo en diciembre de 2025, pero fue revelado en agosto de 2026. Los atacantes aprovecharon un dispositivo FortiGate en un parque eólico para establecer conexión con un router celular Teltonika, creando un túnel hacia una APN privada gestionada por el operador eléctrico.

Una vez dentro, identificaron un controlador WAGO PFC200 y lo usaron como puente hacia la red OT (Operational Technology). Posteriormente, realizaron reconocimiento interno, localizaron sistemas SCADA y manipularon tres PLC Siemens, colocándolos en modo STOP y configurando contraseñas. Esto provocó la detención de la turbina de vapor y del sistema de tratamiento de agua.

Aunque el ataque fue temporal y el personal logró restaurar el servicio, el incidente demuestra la vulnerabilidad de las infraestructuras críticas cuando las redes privadas no están correctamente configuradas.

Todo lo que ha sucedido en los últimos años ha sido más fuerte de lo que muchos creían y es que, según el informe con información recopilada por Bleeping Computer, hay una central CHP que abastece calor a aproximadamente 50.000 residentes que se suma a la serie de ciberataques.

Primer caso documentado

El CERT Polska subrayó que este es el primer caso documentado en el mundo en el que se utiliza una APN privada para acceder a un sistema industrial. La técnica representa un nuevo modus operandi que podría replicarse en sectores como energía, manufactura, agua y transporte.

Grupo responsable

El ataque se atribuye al grupo Electrum, conocido por otras intrusiones en instalaciones energéticas. Su estrategia incluyó borrar registros y usar dispositivos Moxa para dificultar el análisis forense.

Lecciones aprendidas

  • Las APN privadas no deben considerarse seguras por defecto: deben tratarse como redes no confiables.
  • Aislamiento de servicios críticos: desactivar accesos como SSH o Telnet en equipos industriales.
  • Monitoreo constante: implementar sistemas de detección de intrusiones en redes OT.
  • Capacitación del personal: la rápida reacción de los operadores evitó un corte prolongado en el suministro.

Fuente: ComputerHoy