Polonia vuelve a enfrentarse a un nuevo incidente de ciberseguridad dirigido contra infraestructuras estratégicas. El Centro Nacional de Investigación Nuclear (NCBJ), la principal institución científica del país en el ámbito nuclear, ha confirmado que su infraestructura informática fue objetivo de un intento de ciberataque que logró ser detectado y bloqueado antes de causar daños.
El episodio vuelve a situar al país en el foco de la actividad de los actores de ciberamenazas. En los últimos meses, Polonia ha encadenado varios incidentes relevantes como te hemos contado en BitLifeMedia, desde ataques contra hospitales hasta operaciones dirigidas contra el sector energético, lo que evidencia que el país se ha convertido en uno de los escenarios más activos de la ciberseguridad europea.
El ataque fue detectado antes de causar daños
Según explicó el propio instituto en un comunicado, los sistemas de detección y los protocolos de respuesta permitieron identificar rápidamente la actividad maliciosa y neutralizarla antes de que los atacantes pudieran comprometer los sistemas.
“Gracias a las rápidas y eficaces acciones de los sistemas de seguridad y los procedimientos establecidos para este tipo de incidentes, así como a la rápida respuesta de nuestros equipos, el ataque fue frustrado y la integridad de los sistemas no se vio comprometida”, señaló la institución.
Tras detectar el intento de intrusión, el personal técnico del centro activó los protocolos de contención y aseguró los sistemas que habían sido objetivo del ataque. Al mismo tiempo, el NCBJ notificó el incidente a las autoridades competentes y abrió una investigación para determinar cómo se produjo el intento de intrusión y quién podría estar detrás.
El reactor nuclear MARIA no se vio afectado
El Centro Nacional de Investigación Nuclear es una de las instituciones científicas más relevantes del país. Su actividad se centra en la investigación en física nuclear, tecnología de reactores, física de partículas y aplicaciones de la radiación, además de proporcionar apoyo técnico y científico al programa nuclear polaco.
Entre sus instalaciones destaca el reactor MARIA, el único reactor nuclear operativo en Polonia con fines científicos. Este reactor no está destinado a producir electricidad, sino que se utiliza para experimentos científicos, investigación con neutrones y producción de isótopos médicos empleados en diagnóstico y tratamientos sanitarios.
El director del instituto, el profesor Jakub Kupecki, quiso tranquilizar tras conocerse el incidente y aseguró que el intento de ciberataque no tuvo ningún impacto en el funcionamiento del reactor.
Según explicó, el reactor continúa operando con normalidad y a plena potencia. Además, recordó que los sistemas que controlan este tipo de instalaciones suelen estar aislados de las redes administrativas para evitar que un incidente informático pueda comprometer los sistemas industriales.
Sospechas sobre una posible implicación iraní
Por el momento, el instituto no ha atribuido oficialmente el ataque a ningún grupo concreto. Sin embargo, informaciones publicadas por Reuters apuntan a que las autoridades polacas han detectado indicios que podrían relacionar el incidente con actores vinculados a Irán.
Aun así, los investigadores mantienen cautela a la hora de sacar conclusiones. En el ámbito de la ciberseguridad es habitual que los atacantes utilicen técnicas de falsa bandera, dejando rastros que apuntan deliberadamente a otros países o grupos para dificultar la atribución real del ataque.
El posible vínculo con Irán aparece además en un contexto geopolítico delicado. A principios de este mes, el ministro de Defensa polaco, Wladyslaw Kosiniak-Kamysz, reiteró públicamente que Polonia no participa en el conflicto de Oriente Medio.
Polonia acumula varios ciberataques en los últimos meses
El incidente contra el centro nuclear no es un caso aislado. De hecho, es el último de una serie de episodios que han situado al país en el punto de mira de los actores de ciberamenazas.
En este mismo medio ya se han contado varios de ellos en los últimos meses. Uno de los más recientes fue el ciberataque que obligó a un hospital polaco a volver temporalmente al papel para poder seguir atendiendo a los pacientes tras el colapso de sus sistemas informáticos.
Antes de ese incidente, también se informó de un ataque coordinado contra el sistema energético del país que llegó a afectar a una treintena de instalaciones eléctricas.
Además, las autoridades polacas ya habían denunciado anteriormente un intento de ciberataque masivo contra la red eléctrica, en un episodio que las investigaciones vincularon con Rusia.

































