Ir al contenido principal

Un ciberataque a una central eléctrica pone de relieve la necesidad de planificar la continuidad operativa

ESTADO: Seguimiento activo GRAVEDAD: 9/10 DESTINATARIOS: Responsables de infraestructuras críticas, tecnologías operativas (OT), ciberseguridad y resiliencia 

25 de agosto de 2026

·

Blog

·

Comunicaciones seguras

Un ciberataque del que se ha tenido constancia obligó a una pequeña empresa generadora de energía del Reino Unido a interrumpir su actividad durante cuatro días. El sistema energético en su conjunto se mantuvo seguro, pero el incidente supone una prueba práctica de resiliencia: las organizaciones deben estar preparadas para contener una intrusión, aislar la tecnología afectada y mantener las operaciones esenciales mientras los sistemas no estén disponibles.1 

En qué consiste este ataque… y por qué funciona

Una pequeña central eléctrica del Reino Unido tuvo que interrumpir su actividad durante un ciberataque. El Departamento de Seguridad Energética y Cero Emisiones Netas afirmó que el incidente no supuso ningún riesgo para el sistema energético en su conjunto. 1 Según informaciones citadas por la BBC, el ataque se atribuyó a piratas informáticos vinculados a Irán. Las autoridades públicas no identificaron la instalación afectada ni facilitaron detalles técnicos. 1Posteriormente, Reuters informó de que las autoridades británicas informaron a los responsables del sector energético sobre las medidas de protección y siguieron colaborando con los organismos reguladores y el Centro Nacional de Ciberseguridad para evaluar las amenazas y reforzar las medidas de protección.2 

Este suceso debe interpretarse como una advertencia sobre la continuidad operativa, no como una indicación de un fallo sistémico de la red eléctrica. La magnitud del generador afectado limitó el impacto general. No obstante, el corte de cuatro días demuestra que un ciberincidente puede provocar una interrupción prolongada y real en una instalación concreta.1 

Lo que obtuvieron los atacantes… y lo que pueden hacer con ello

Señal
Qué muestra
Oportunidad estratégica
Oportunidad operativa
Un incidente cibernético provocó una interrupción física del servicio 
El riesgo cibernético puede convertirse en un problema de disponibilidad y recuperación, incluso cuando el resto de los servicios se mantengan estables. 
La resiliencia debe medirse en función de la capacidad de mantener las funciones prioritarias, y no solo en función de la capacidad de impedir intrusiones. 
Definir los procedimientos operativos para situaciones de funcionamiento limitado, aislamiento o desconexión. 
No se ha revelado cuál es el lugar afectado. 
Es posible que la información sobre los detalles del incidente sea limitada mientras continúan las labores de respuesta e investigación. 
Crea procesos de toma de decisiones que funcionen con información incompleta. 
Asigna previamente las competencias, las vías de comunicación y los umbrales de escalado.
Los responsables del sector energético recibieron directrices de protección 
La coordinación entre sectores puede acelerar las medidas de protección tras un incidente.
Mantener canales de comunicación fiables entre los equipos de dirección, ciberseguridad, tecnología operativa (OT), operaciones y socios externos.
Elabora informes de situación concisos que sigan estando disponibles en caso de interrupciones técnicas.

Por qué es importante

La antigua Asunción
La realidad actual
Respuesta de BlackBerry
Una instalación de alcance limitado conlleva consecuencias cibernéticas limitadas 
Un generador pequeño puede sufrir una interrupción del servicio de varios días sin que ello suponga un riesgo para el sistema en su conjunto 
Comprobar la continuidad a nivel de las instalaciones, incluyendo el funcionamiento fuera de línea prolongado y la secuencia de recuperación. 
El aislamiento es la fase final de la respuesta ante incidentes. 
El aislamiento puede entrañar riesgos, pero también puede privarnos de herramientas, visibilidad y comunicaciones habituales. 
Combinar los planes de aislamiento con los procedimientos de mando, coordinación y operaciones manuales o alternativas seguras 
Los departamentos de ciberseguridad y operaciones pueden planificar por separado 
Los entornos de tecnología operativa (OT) dan prioridad a la seguridad, la fiabilidad y la disponibilidad. Los entornos conectados requieren una gestión compartida de los riesgos3 
Integrar la respuesta a incidentes cibernéticos, la seguridad de las tecnologías operativas (OT), la continuidad del negocio y las comunicaciones directivas en un único plan ensayado 

INMEDIATO 
Confirma qué servicios prioritarios deben seguir funcionando cuando los sistemas de TI, el acceso remoto, la supervisión o las herramientas de colaboración empresarial no estén disponibles.
INMEDIATO 
Comprueba quién tiene la autoridad para aislar los sistemas afectados, declarar una situación de funcionamiento reducido y aprobar la restauración. 
A CORTO PLAZO 
Elabora un manual de actuación en caso de aislamiento que abarque las comunicaciones, las facultades de decisión, los controles de seguridad, las soluciones alternativas manuales, la conservación de pruebas y la secuencia de recuperación. Las directrices internacionales conjuntas sobre tecnología operativa (OT) recomiendan una conectividad segura, una exposición reducida, controles por capas y resiliencia desde el diseño.4
A CORTO PLAZO 
Realiza simulacros con los equipos de ciberseguridad, de tecnología operativa (OT), de operaciones, de seguridad, jurídico y directivo de forma conjunta. Incluye un escenario en el que no se pueda recurrir a los canales habituales de colaboración ni a las herramientas de trabajo a distancia.
EN CURSO
Mantener una visión global y fiable de la arquitectura de la tecnología operativa (OT), las dependencias, las conexiones externas y el acceso de terceros. Revisarla cuando se produzcan cambios en los sistemas o en los procesos operativos.3

Comunicaciones seguras de BlackBerry Aviso Posición

La lección fundamental no es el tamaño del generador afectado, sino la duración de la interrupción operativa. Unas defensas sólidas siguen siendo esenciales, pero la resiliencia depende de lo que la organización pueda seguir haciendo una vez que los sistemas hayan sido contenidos, aislados o queden indisponibles. Los líderes deben exigir un modelo de continuidad probado que proteja la seguridad, mantenga una coordinación fiable y restablezca las operaciones de forma controlada y ordenada. 

Referencias:

1.  Hackers vinculados a Irán, responsables del ciberataque que dejó sin servicio una central eléctrica (Tom Symonds, BBC News, 23 de agosto de 2026). 

2.  El Reino Unido informa a los responsables del sector energético tras los informes sobre ciberataques vinculados a Irán (Kate Holton y Sam Tabahriti, Reuters, 24 de agosto de 2026, republicado por AOL). 

3.  Tecnología operativa: comprender la ciberseguridad en entornos de TO (Centro Nacional de Ciberseguridad, 18 de marzo de 2024). 

4. La CISA, el NCSC del Reino Unido y el FBI dan a conocer los principios para combatir los riesgos cibernéticos en la tecnología operativa (Agencia de Ciberseguridad y Seguridad de las Infraestructuras, 14 de enero de 2026). 

Reciba actualizaciones sobre los últimos avances en materia de comunicaciones seguras.

Debate sobre el sector

Seminario web bajo demanda: Lo que CI Fortify no dice sobre las comunicaciones

En julio, la CISA y otras agencias publicaron unas directrices conjuntas tituladas «CI Fortify: Consejos para aislar los sistemas vitales», en las que se insta a los operadores de infraestructuras críticas a aislar de forma proactiva los sistemas de tecnología operativa (OT) vitales de redes de terceros poco fiables y a mantener las operaciones esenciales de forma independiente. Únete a nosotros en una sesión informativa sobre lo que CI Fortify pide a los operadores que hagan, cuánto cuesta y qué aspectos quedan sin abordar.

Ver ahora