Malware wiper apunta a la red energética de Polonia pero no causa apagón

Investigadores han atribuido un ciberataque fallido contra la red eléctrica de Polonia a hackers rusos estatales, coincidiendo con el décimo aniversario de un asalto similar contra Ucrania. El malware wiper buscaba interrumpir la distribución eléctrica pero no logró causar cortes de luz. La firma de seguridad ESET vinculó el incidente al infame grupo Sandworm.

A finales de diciembre, la infraestructura energética de Polonia enfrentó una amenaza cibernética cuando se desplegó malware wiper contra su red eléctrica. El ataque, ocurrido durante la última semana del mes, buscaba cortar las comunicaciones entre instalaciones de energías renovables y operadores de distribución eléctrica. Sin embargo, no causó ninguna interrupción en el suministro de electricidad, por razones que siguen sin aclararse. ESET, firma de ciberseguridad, analizó el malware e identificó DynoWiper, una herramienta destructiva diseñada para borrar permanentemente código y datos en servidores. Los investigadores atribuyeron la operación al grupo de amenaza persistente avanzada (APT) Sandworm, alineado con Rusia, con confianza media, citando superposiciones en tácticas, técnicas y procedimientos (TTP) con actividades previas de Sandworm. «Basándonos en nuestro análisis del malware y las TTP asociadas, atribuimos el ataque al APT Sandworm alineado con Rusia con confianza media debido a una fuerte superposición con numerosas actividades previas de wiper de Sandworm que hemos analizado», indicó la firma. ESET resaltó que el incidente no provocó disrupciones exitosas. Sandworm tiene historial de usar wipers en conflictos geopolíticos. Notablemente, el 23 de diciembre de 2015 —exactamente 10 años antes de este ataque—, el grupo empleó BlackEnergy para dejar sin electricidad a unos 230.000 ucranianos durante seis horas en invierno. Más recientemente, en 2022, el wiper AcidRain de Sandworm apuntó a 270.000 módems satelitales en Ucrania, la séptima herramienta de este tipo desde la invasión rusa. El grupo también atacó universidades ucranianas e infraestructuras críticas con múltiples wipers el año pasado. El gusano NotPetya de 2017, otra creación de Sandworm, se extendió globalmente pese a dirigirse a Ucrania, causando daños estimados en 10.000 millones de dólares. La especulación rodea el fracaso de DynoWiper: podría haber sido una demostración deliberada de fuerza para evitar escaladas con aliados de Polonia en la OTAN, o defensas cibernéticas robustas lo neutralizaron. Este suceso subraya las amenazas híbridas continuas a los sistemas energéticos europeos en medio de tensiones regionales.

Artículos relacionados

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
Imagen generada por IA

Drones y misiles rusos golpean la red eléctrica y centros de transporte de Ucrania, dicen funcionarios

Reportado por IA Imagen generada por IA Verificado por hechos

Un ataque a gran escala ruso con drones y misiles dañó instalaciones eléctricas en ocho regiones ucranianas el sábado, causando apagones, obligando a las plantas nucleares a reducir la producción e interrumpiendo los servicios ferroviarios, según autoridades ucranianas y la Agencia Internacional de Energía Atómica.

Piratas informáticos pro-rusos conocidos como Curly COMrades están explotando la tecnología Hyper-V de Microsoft para incrustar máquinas virtuales ligeras de Alpine Linux en sistemas Windows comprometidos. Esta táctica les permite ejecutar malware personalizado como CurlyShell y CurlCat sin ser detectados por herramientas tradicionales de detección de endpoints. La campaña, descubierta por Bitdefender en colaboración con el CERT georgiano, tiene como objetivo a organizaciones en Europa y más allá.

Reportado por IA

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Reportado por IA

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

Los piratas informáticos norcoreanos han comenzado a explotar una vulnerabilidad crítica conocida como React2Shell en ataques de malware. Esto sigue acciones similares de hackers chinos, lo que indica un creciente interés en esta falla de seguridad. El problema representa riesgos significativos para los sistemas afectados.

Reportado por IA

A major power outage affected around 18,000 customers in Solna and Sundbyberg north of Stockholm on Thursday. The outage began shortly after 3 p.m. and caused darkness in areas including Solna Centrum mall and Karolinska Institutet. Most had power restored by 6 p.m.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar