Detalle de la noticia

Ciberseguridad

Miles de instalaciones de parques eólicos y solares están expuestas en Internet en toda Europa

Fuente: Help Net Security Publicado: 09/10/2026 · 05:30 UTC
Compartir:
Ciberseguridad Miles de instalaciones de parques eólicos y solares están expuestas en Internet en toda Europa
Imagen: Help Net Security

El cen­tro neer­lan­dés de ci­ber­se­gu­ri­dad NCSC-NL y Modat iden­ti­fi­ca­ron miles de equi­pos co­nec­ta­dos a in­ter­net en par­ques so­la­res y eó­li­cos de nu­me­ro­sos paí­ses eu­ro­peos que no de­be­rían tener ac­ce­so pú­bli­co. Entre los sis­te­mas ex­pues­tos se en­cuen­tran pa­ne­les de ini­cio de se­sión y pá­gi­nas de con­trol ca­pa­ces de de­te­ner tur­bi­nas di­rec­ta­men­te desde un na­ve­ga­dor web. Los ope­ra­do­res ubi­ca­dos en Es­pa­ña, Gre­cia, Ita­lia y Ale­ma­nia con­cen­tran la ma­yo­ría de los dis­po­si­ti­vos de­tec­ta­dos, aun­que el vo­lu­men real po­dría ser su­pe­rior ya que el re­gis­tro solo in­clu­ye aque­llos casos vin­cu­la­dos de forma feha­cien­te a una ins­ta­la­ción con­cre­ta.

La in­ves­ti­ga­ción de­ta­lla que la mayor parte de las in­ci­den­cias co­rres­pon­den a ins­ta­la­cio­nes so­la­res, li­de­ra­das am­plia­men­te por Es­pa­ña, mien­tras que los par­ques eó­li­cos re­gis­tran una menor can­ti­dad de sis­te­mas pero con un im­pac­to po­ten­cial ele­va­do, dado que al­gu­nos pa­ne­les con­tro­lan múl­ti­ples tur­bi­nas de ma­ne­ra si­mul­tá­nea. Aun­que las ener­gías re­no­va­bles eu­ro­peas pre­sen­tan ven­ta­jas fí­si­cas fren­te a sa­bo­ta­jes de­bi­do a su des­cen­tra­li­za­ción, los ex­per­tos ad­vier­ten sobre la vul­ne­ra­bi­li­dad en el ci­ber­es­pa­cio. Asi­mis­mo, se se­ña­la que las res­tric­cio­nes sobre pro­vee­do­res ex­tran­je­ros de alto ries­go pro­te­gen fren­te a cier­tos ries­gos, pero no evi­tan que cre­den­cia­les de man­te­ni­mien­to com­pro­me­ti­das otor­guen ac­ce­so a ata­can­tes ex­ter­nos.

Para mi­ti­gar estos ries­gos bajo las exi­gen­cias de la di­rec­ti­va eu­ro­pea NIS2, se re­co­mien­da a los di­rec­to­res de tec­no­lo­gía ela­bo­rar un in­ven­ta­rio de­ta­lla­do de todas las co­ne­xio­nes re­mo­tas y exi­gir cre­den­cia­les in­di­vi­dua­les con au­ten­ti­ca­ción só­li­da, se­pa­ran­do las ta­reas de mo­ni­to­ri­za­ción de las de emi­sión de co­man­dos. Como me­di­da ini­cial prio­ri­ta­ria, los au­to­res su­gie­ren des­co­nec­tar in­me­dia­ta­men­te las in­ter­fa­ces ad­mi­nis­tra­ti­vas de in­ter­net, man­te­ner la ca­pa­ci­dad de ope­rar las ins­ta­la­cio­nes ma­nual­men­te y ges­tio­nar la se­gu­ri­dad bajo la pre­mi­sa de que los sis­te­mas ya han sido vul­ne­ra­dos.