ARTÍCULO CIBERATAQUES A INFRAESTRUCTURAS ENERGéTICAS por josep Albors, responsable de concienciación e investigación de eset españa. El pasado mes de diciembre la ciudad de Kiev se quedó sin suministro eléctrico debido a un apagón en una de las centrales generadoras del norte de la ciudad. Aparentemente, podría ser un incidente que entrara dentro de lo normal debido a los picos de uso por el frío polar que asolaba a la región pero las autoridades se temían lo peor. Ya había ocurrido justo un año antes, cuando más de 200.000 ciudadanos del oeste del país se quedaron sin calefacción eléctrica... debido a un ataque cibernético que saboteó también los equipos de distribución. Y estaban en lo cierto: de nuevo las centrales energéticas del país habían sufrido un ataque proveniente de ciberdelincuentes que habían sido capaces de acceder a los sistemas de comunicación de la central. omo a rmó el pasado mes de junio Enrique Cubeiro, jefe de operaciones del Mando Conjunto de Ciberdefensa, “la próxima gran guerra comenzará con un clic” y si las grandes infraestructuras industriales no están preparadas, el futuro puede ser devastador. Ya hemos visto cómo afectó el ransomware WannaCry a grandes empresas españolas y de todo el mundo, paralizando durante horas sus operaciones, pero ni esto ha sido el principio ni lo más grave. De hecho, los sistemas de control industrial, especialmente aquellos que afectan a infraestructuras críticas como las estaciones eléctricas, depuradoras, centrales térmicas o nucleares, llevan años siendo objetivo de los ciberdelincuentes. Los sistemas de control industrial, llamados SCADA (Supervisory Control And Data Acquisition o, en castellano, Supervisión, Control y Adquisición de Datos), suponen un concepto que se emplea para realizar un software para ordenadores que permite controlar y supervisar procesos industriales a distancia. Estos sistemas se usan desde hace mucho tiempo por todo tipo de empresas e industrias y es precisamente el hecho de haber sido desarrollados hace muchos 52 www.energiadehoy.com