Una investigación de Modat y el centro de ciberseguridad neerlandés NCSC-NL ha descubierto 8.547 sistemas accesibles desde Internet vinculados a parques eólicos y solares en 35 países europeos, incluyendo interfaces de administración, paneles de control y sistemas industriales que no deberían estar expuestos públicamente.
Los investigadores encontraron casos especialmente preocupantes, como turbinas eólicas cuyos paneles web mostraban datos operativos en tiempo real y ofrecían funciones de inicio, parada y reinicio. También identificaron sistemas capaces de gestionar múltiples turbinas o incluso parques completos, lo que amplifica el impacto potencial de un ciberataque.
El estudio destaca que la generación renovable distribuida es resistente frente a ataques físicos, pero su creciente conectividad crea una superficie de exposición importante en el ciberespacio. Los expertos advierten que una vez que un atacante obtiene acceso a una cuenta legítima de mantenimiento remoto, puede resultar difícil distinguir órdenes legítimas de acciones maliciosas.
En cuanto a la distribución geográfica, los sistemas solares representan 7.942 de los casos detectados. España lidera la lista con 2.766 sistemas expuestos, seguida de Grecia (1.860), Italia (753) y Alemania (672). En el ámbito eólico se localizaron 605 sistemas expuestos, concentrándose principalmente en Alemania e Italia.
Riesgos asociados
- Interrupción de la generación eléctrica.
- Sabotaje de infraestructuras críticas.
- Acceso no autorizado a sistemas industriales.
- Robo de información sensible.
- Compromiso de accesos remotos de proveedores.
- Manipulación de comandos y configuraciones.
- Impacto económico y reputacional.
- Incumplimiento normativo.
- Amenaza para la estabilidad energética.
- Movimiento lateral dentro de la red.
Medidas de protección para la ciudadanía
- Prepararse para posibles interrupciones eléctricas.
- Mantener dispositivos actualizados.
- Utilizar contraseñas robustas y autenticación multifactor.
- Desconfiar de mensajes alarmistas.
- Proteger los dispositivos del hogar inteligente.
- Realizar copias de seguridad periódicas.
- Informarse a través de fuentes oficiales.
- Fomentar la cultura de ciberseguridad.
- Contar con métodos alternativos de comunicación y pago.
- Proteger las instalaciones solares residenciales.
Medidas de protección para PYMES
- Evitar la exposición directa de sistemas críticos.
- Aplicar autenticación multifactor (MFA)
- Gestionar adecuadamente los accesos de proveedores.
- Eliminar credenciales por defecto.
- Segmentar las redes.
- Mantener sistemas actualizados.
- Monitorizar accesos y cambios.
- Realizar auditorías periódicas.
- Implantar planes de respuesta ante incidentes.
- Formar y concienciar al personal.
- Mantener copias de seguridad seguras.
- Cumplir con los requisitos regulatorios.
Fuente: helpnetsecurity.com