Ciberataque atribuido a Irán inutiliza una central eléctrica británica durante cuatro días

Última actualización: agosto 24, 2026
Autor: ForoPC
  • Un pequeño generador eléctrico en Reino Unido quedó fuera de servicio durante cuatro días tras un ciberataque que la prensa vincula con Irán.
  • Las autoridades británicas confirmaron el incidente, pero no hicieron una atribución pública ni identificaron la instalación afectada.
  • El suceso coincide con una campaña contra plantas de agua en una docena de estados de EE.UU., también atribuida a grupos iraníes.
  • La brecha subraya la vulnerabilidad de las infraestructuras críticas en Europa y dispara las alertas en España.

Ciberataque iraní a central eléctrica británica

Un episodio de seguridad sin precedentes en Reino Unido: una central de generación eléctrica de baja potencia quedó inoperativa durante cuatro jornadas tras ser víctima de un ciberataque que, según la prensa británica, podría haber sido obra de hackers cercanos al régimen iraní. El gobierno no ha confirmado el país origen del ataque, aunque sí que reconoció que se produjo un incidente que afectó a un generador de tamaño reducido, sin que ello provocara en ningún momento cortes ni desabastecimiento a la red nacional.

La discreción de Whitehall es total. Ni el nombre de la planta ni su ubicación exacta han sido revelados, aludiendo a motivos de seguridad. Lo que sí han notificado los medios es que el Centro Nacional de Ciberseguridad (NCSC) fue informado del ataque, aunque, al mismo tiempo, ese organismo no recibió ningún aviso de interrupción de suministro por parte de los operadores energéticos. Esta situación deja un visible: la interrupción fue silenciosa y no se trasladó a los ciudadanos, pero técnicamente demuestra la capacidad de un actor externo para tumbar un activo real del sistema.

El servicio 017 'Tu Ayuda en Ciberseguridad' recibe más de 138.000 consultas en 2025
Related article:
El servicio 017 refuerza su papel como línea clave de ayuda en ciberseguridad

Un apagón silencioso pero de alto valor estratégico

Los responsables energéticos británicos calificaron la instalación como “de pequeña escala” y recordaron que el país cuenta con un sistema de suministro muy resistente. Sin embargo, el detalle clave es que se trata del primer caso en que actores relacionados con Irán consiguen bloquear una infraestructura eléctrica dentro de la isla. Los mensajes de presión por parte de Teherán sobre los países que respaldan a Estados Unidos han sido constantes durante las últimas semanas, y esta acción encaja en la lógica de que la forma de castigar a Occidente no solo pasa por los misiles sino también por la desestabilización interna.

  Pediatras españoles alertan sobre Roblox: riesgos en los chats y cómo actuar

El incidente se conoce además en medio de una escalada mayor. Londres ha dado permiso a las fuerzas estadounidenses para que utilicen sus bases británicas en operaciones de carácter ‘defensivo’ contra objetivos en territorio iraní. El Régimen revolucionario, por su parte, ha avisado de que cualquier país que colabore con Washington puede convertirse en objetivo de sus fuerzas de élite. El ataque de software parece encajar con ese discurso, aunque los analistas piden cautela antes de lanzar atribuciones: las acusaciones preliminares todavía no están respaldadas por evidencias públicas por el gobierno británico.

Una cascada de ataques contra infraestructuras occidentales

No es un hecho aislado. En los meses previos, las agencias federales de los Estados Unidos avisaron de una oleada de intrusiones en sistemas de tratamiento de agua en al menos una docena de estados, infraestructuras que también habrían sido atacadas por personas vinculadas al cuerpo de los Guardianes de la Revolución. El Departamento de Justicia estadounidense ha llegado a imputar a 17 personas sospechosas de una campaña masiva de ciberataque bajo nombre del régimen. Esa investigación, aún abierta, detalla cómo un patrón de ataques de tipo ‘espionaje industrial’ se convierte en acciones disruptivas de servicios básicos.

estrategia de digitalización y ciberseguridad de la OMI
Related article:
La nueva estrategia de digitalización y ciberseguridad de la OMI para el sector marítimo

La coincidencia temporal entre lo acontecido en el Reino Unido y la oleada de ataques a las redes de agua americanas no demuestra una coordinación directa, pero pone sobre la mesa el aumento de capacidades ofensivas del actor irán. La simultaneidad no es una casualidad, sino que responde a un patrón que desde hace años apunta a que las ciudades vulnerables son instalaciones con menos protección, como los generadores del pequeño tamaño o las planta de depuración.

Londres se fortifica y extiende sus normas de ciberseguridad

La respuesta británica se ha encaminado a reforzar la resiliencia ante este tipo de escenarios. El Departamento de Seguridad Energética ha enviado circulares y consejos a todas las empresas del sector, además de ampliar las exigencias regulatorias. Las comunicaciones internas revelan que se está trabajando en una actualización de las normativas de ciberresiliencia, y que no todos los operadores hasta ahora tenían que cumplir con los máximos estándares. Una infraestructura de pequeño tamaño, como la que se vio afectada, suele quedar al margen de los controles más estrictos, lo que la convierte en un blanco delicado para obtenerlo.

  Millones de cámaras Meari expuestas en internet sin protección

Además, el gobierno de Londres ha puesto en marcha un ejercicio previsto para este año, con la participación de los responsables de la red energética, para simular un ataque de mayor escala. Todo con horizonte 2028, cuando se espera disponer de un sistema avanzado de detección de intrusiones operativas. Mientras tanto, las compañías eléctricas deberán asumir un nivel de control técnico más riguroso en sus sistemas operativos conectados a internet, no solo en las redes administrativas, algo que el NCSC lleva exigiendo desde la última estrategia de seguridad energética publicada hace dos años.

ServiceNow adquiere Armis por 7.750 millones de dólares
Related article:
ServiceNow compra Armis por 7.750 millones de dólares para reforzar su apuesta por la ciberseguridad y la IA

El espejo español: la ciberseguridad como asignatura obligatoria

En España, los ingenieros de explotación energética echan cuentas. El sistema eléctrico peninsular cuenta con una arquitectura compleja que mezcla grandes centrales con numerosas plantas de ciclo combinado, cogeneraciones y sistemas de respaldo distribuidos por todo el territorio. Muchas de estas instalaciones están equipadas con sensores remotos y gestores de control accesibles vía protocolos industriales. Si una unidad tan pequeña como la británica cae bajo un ataque con consecuencias operativas, el mismo escenario es replicable en infraestructuras españolas, obligando a los operadores a revisar sus defensas y protocolos de actuación.

Desde el Centro Criptológico Nacional (CCN) se ha apostado en los últimos tiempos por cerrar brechas en ese terreno, con programas de control para suministradores de energía y operadores críticos. La realidad de una intrusión confirmada en un país vecino supone un aval para los que piden subir la alerta. Los sistemas de control industrial, que históricamente se basaban en el aislamiento físico, ahora están más expuestos que nunca a un tipo de amenaza que no conoce de fronteras.

Más que una alarma puntual: una manera de probar las defensas

Los analistas interpretan que este ataque no pretende colapsar un país, sino realizar una prueba sobre las propias capacidades ofensivas y explorar las debilidades en infraestructura crítica antes de cualquier eventual escalada. El caso que más se asemeja es el de las oleadas anteriores contra redes eléctricas en Ucrania, que se cree que fueron realizadas por militares rusos con la intención de desplegar estrategia de presión sin tener que enfrentarse frontalmente.

empresas gallegas sufrieron incidentes de ciberseguridad
Related article:
Las empresas gallegas se enfrentan a un aumento de incidentes de ciberseguridad

En España, la percepción de riesgo varía. Los encargados de infraestructura contactan con la Secretaría de Estado de Digitalización e IA para tratar de asegurar que no existe una supervisión exclusiva de los activos considerados críticos y no lo que pueden no serlo, como una pequeña planta o una estación de distribución. Por esa razón, el incidente de Londres ha caído como una advertencia: no es necesario atacar un objetivo de tamaño monumental para generar impactos, basta con conocer la red para buscar los puntos más vulnerables.

  Tres años de ChatGPT: auge, dudas y el giro hacia los datos personales

El Ejecutivo británico ha tenido a comunicar a sus socios europeos de la OTAN el incidente, aunque ha evitado dar datos por motivos de confidencialidad. Mientras tanto, Claire Coutinho, portavoz conservadora de Energía, pidió refuerzos en la política energética nacional y subrayó que “el mundo se vuelve más peligroso y por eso necesitamos prioridad a nuestra seguridad energética”. Sus palabras resumen un temor compartido por otros Estados del viejo continente.

Lo ocurrido deja una enseñanza: la ciberseguridad en el ámbito industrial es una cuestión de Estado, no un requisito tecnológico. Las redes eléctricas y los servicios de agual sanitaria ya no pueden ser vistas como sistemas cerrados y seguro. Cada paso hacia la digitalización de los activos añade una nueva potencial vía de entrada para los actores malintencionados. El caso británico demuestra que el daño a una infraestructura de menor tamaño puede ser silencioso, pero produce un efecto de llamada para futuras acciones contra objetivos semejantes en otros países.

En el panorama inmediato, lo que toca es monitorear si desde Teherán se promueven más incursiones contra objetivos aliados. Las próximas semanas serán decisivas para entender si este ciberataque fue una acción aislada o la apertura de una nueva fase de presión híbrida sobre Occidente. Mientras se resuelve la atribución, el nuevo modelo de defensa exige cooperación entre empresas y gobiernos, mayor protección en los periféricos y una revisión continua de los protocolos ante un escenario en el que el enemigo no necesita cruzar una frontera para hacer daño.

Ciberseguridad
Related article:
La UE presenta un plan de acción para afrontar los riesgos de la IA en ciberseguridad