Hackers lograron acceder a una pequeña central energética utilizando una red APN privada

Elígenos como tu fuente preferida en Google.
El CERT firma que este es el primer caso documentado en el mundo donde se utiliza un APN privada para acceder a un sistema industrial debido a una mala configuración.
Los hackers siguen utilizando tácticas sofisticadas para realizar acciones sobre distintas organizaciones. Si bien una gran parte de las amenazas suelen dirigirse a compañías tecnológicas o a una cantidad masiva de usuarios, esta vez se trata de la ciberseguridad industrial.
Se levantan las alarmas en Polonia debido a un reciente incidente que expone los riesgos poco discutidos dentro de las infraestructuras críticas.
La estrategia ha sido analizada y demuestra que la seguridad de las redes industriales depende tanto de la configuración como de las conexiones involucradas.
Todo es porque es la primera vez que se ha conseguido un acceso directo desde una APN privada. Esto quiere decir que hay una vulnerabilidad crítica que puede impactar en sectores como energía, manufactura, agua y transporte.
Una APN privada abrió el camino hacia la red operativa

El Equipo Polaco de Respuesta a Emergencias Informáticas (CERT Polska) reveló en agosto de 2026 que los ataques sufridos por el sector energético del país en diciembre de 2025 (sistemas, dispositivos y comunicación) fueron más amplios de lo que se conocía inicialmente.
Todo lo que ha sucedido en los últimos años ha sido más fuerte de lo que muchos creían y es que, según el informe con información recopilada por Bleeping Computer, hay una central CHP que abastece calor a aproximadamente 50.000 residentes que se suma a la serie de ciberataques.
Si bien anteriormente ya se han reportado hackeos contra 30 instalaciones eólicas y solares, así como una planta de cogeneración, este caso en específico llama la atención porque el acceso se ha llevado a cabo por medio de una APN privada.
La instalación afectada sufrió la detención de una turbina de vapor y del sistema de tratamiento de agua de proceso utilizado para la cogeneración de electricidad y calor.
La interferencia fue temporal porque, gracias al personal, se pudo restaurar el sistema sin que se presentaran mayores problemas, siendo suficiente como para mantener el suministro energético.
De acuerdo con CERT Polska, este ataque podría haber sido ejecutado por un grupo llamado Electrum, que ha estado involucrado en otros inconvenientes similares.
Cómo se desarrolló el ataque a la red industrial y qué lecciones deja
Lo que se informa es que parece que todo comenzó con un dispositivo FortiGate utilizado como VPN y firewall en un parque eólico, desde donde el atacante pudo hacer una conexión con un router celular Teltonika para establecer un túnel hacia una APN privada.
Esta APN era gestionada por el operador de la distribución eléctrica, lo cual se usó para buscar entre los equipos conectados y diversas instalaciones. Después del 18 de diciembre de 2025, detectaron un controlador WAGO PFC200 que pertenecía a la planta de cogeneración.
Tras obtener acceso inicial, los atacantes habilitaron SSH y utilizaron un controlador como puente hacia la red OT. En los días posteriores realizaron un reconocimiento interno, identificaron sistemas SCADA e interconectaron tres PLC Siemens para preparar la fase final de la intrusión.
El 29 de diciembre ejecutaron el ataque principal al colocar los PLC Siemens en modo STOP y configurar contraseñas, lo que provocó la parada de la turbina de vapor y del tratamiento de agua.
Luego establecieron dispositivos Moxa y eliminaron registros para obstaculizar el análisis forense, pero el personal descubrió lo que sucedía a tiempo.
Es la primera vez que pasa algo así en el mundo y por eso es que los expertos advierten sobre este modus operandi. Para reducir los riesgos, se recomienda emplear APN privadas como redes no confiables y aislarlas junto a la desactivación de servicios expuestos como SSH o Telnet.
