Miles de sistemas de parques eólicos y solares están expuestos en Internet

Fundamentos de ciberseguridad
Protección de infraestructura y sistemas
parque eolico

Una investigación de Modat y el centro de ciberseguridad neerlandés NCSC-NL ha descubierto 8.547 sistemas accesibles desde Internet vinculados a parques eólicos y solares en 35 países europeos, incluyendo interfaces de administración, paneles de control y sistemas industriales que no deberían estar expuestos públicamente. 

Los investigadores encontraron casos especialmente preocupantes, como turbinas eólicas cuyos paneles web mostraban datos operativos en tiempo real y ofrecían funciones de inicio, parada y reinicio. También identificaron sistemas capaces de gestionar múltiples turbinas o incluso parques completos, lo que amplifica el impacto potencial de un ciberataque. 

El estudio destaca que la generación renovable distribuida es resistente frente a ataques físicos, pero su creciente conectividad crea una superficie de exposición importante en el ciberespacio. Los expertos advierten que una vez que un atacante obtiene acceso a una cuenta legítima de mantenimiento remoto, puede resultar difícil distinguir órdenes legítimas de acciones maliciosas.

En cuanto a la distribución geográfica, los sistemas solares representan 7.942 de los casos detectados. España lidera la lista con 2.766 sistemas expuestos, seguida de Grecia (1.860), Italia (753) y Alemania (672). En el ámbito eólico se localizaron 605 sistemas expuestos, concentrándose principalmente en Alemania e Italia.

 

Riesgos asociados

  • Interrupción de la generación eléctrica.
  • Sabotaje de infraestructuras críticas.
  • Acceso no autorizado a sistemas industriales.
  • Robo de información sensible.
  • Compromiso de accesos remotos de proveedores.
  • Manipulación de comandos y configuraciones.
  • Impacto económico y reputacional.
  • Incumplimiento normativo.
  • Amenaza para la estabilidad energética.
  • Movimiento lateral dentro de la red.

 

Medidas de protección para la ciudadanía

  • Prepararse para posibles interrupciones eléctricas.
  • Mantener dispositivos actualizados.
  • Utilizar contraseñas robustas y autenticación multifactor.
  • Desconfiar de mensajes alarmistas.
  • Proteger los dispositivos del hogar inteligente.
  • Realizar copias de seguridad periódicas.
  • Informarse a través de fuentes oficiales.
  • Fomentar la cultura de ciberseguridad.
  • Contar con métodos alternativos de comunicación y pago.
  • Proteger las instalaciones solares residenciales.

 

Medidas de protección para PYMES

  • Evitar la exposición directa de sistemas críticos.
  • Aplicar autenticación multifactor (MFA)
  • Gestionar adecuadamente los accesos de proveedores.
  • Eliminar credenciales por defecto.
  • Segmentar las redes.
  • Mantener sistemas actualizados.
  • Monitorizar accesos y cambios.
  • Realizar auditorías periódicas.
  • Implantar planes de respuesta ante incidentes.
  • Formar y concienciar al personal.
  • Mantener copias de seguridad seguras.
  • Cumplir con los requisitos regulatorios.

 

Fuente:     helpnetsecurity.com