Energía nuclear
Espionaje nuclear III

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Natanz Irán
Entrada a la población de Natanz, en Irán, don de se encuentra una de las instalaciones nucleares del país. Álvaro Minguito
Universidad de Stanford. Universidad de Columbia Británica
15 feb 2021 02:48

Artículo publicado originalmente en Beyond Nuclear International.

Viene de la segunda parte.

La respuesta inadecuada de operadores y gobiernos

Todas las vulnerabilidades que hemos mencionado podrían reducirse o agigantarse en base a quién y cómo controle esta tecnología. Una manera en la que las organizaciones pueden empeorar la situación es creyendo que no hay riesgo alguno. El teórico de la seguridad James Reason escribió que una de las paradojas de la seguridad es que “si una organización está convencida de que ha alcanzado un 100% de seguridad, con toda probabilidad no es cierto”. Ese ha sido el caso del mundo nuclear indio.

El informe de Chatham House que hemos mencionado describía un fenómeno similar con los operadores nucleares y su creencia sin fundamentos de que las redes internas de sus centrales están completamente aisladas del internet convencional. Un ejemplo de este mito es el comunicado de prensa del mismo día del accidente de la KKNPP:

“Se ha propagado cierta información falsa en redes sociales y prensa en referencia al ciberataque de la central nuclear de Kudankulam. Desde aquí se declara que tanto la central de Kudankulam (KKNPP) como los sistemas de control de las centrales nucleares indias están aislados, sin conexión alguna a Internet. Un ciberataque al sistema de control de nuestras centrales es imposible”.

Mientras que este comunicado no negaba explicitamente una infección de malware, sí rechazaba cualquier preocupación acerca de la ciberseguridad de la central. Un día después, sin embargo, el conglomerado nuclear indio sí dio a conocer un segundo comunicado que confirmaba la presencia de malware:

“La identificación de malware en los sistemas de control es cierta. CERT-In informó de ello el 4 de septiembre de 2019. Especialistas de la DAE comenzaron a investigar de inmediato, y sus resultados revelaron que el PC infectado pertenecía a un usuario conectado a la red interna para propósitos administratios [IT], aisladas de la red interna más crítica [OT]. Se monitoriza ambas continuamente. La investigación también refleja que los sistemas de la central no han sido comprometidos.”

Mientras que es posible que ambos comunicados digan la verdad al mismo tiempo, el primero inducía a error. Y mientras que el segundo admite el ciberataque, sí sigue la línea del primero de negar que los sistemas de control quedasen afectados. Una lectura concienzuda lleva a pensar que escondieron, y potencialmente siguen escondiendo, información sobre la seguridad de las centrales.

Pese a no contener ninguna falsedad sobre la infección, por lo que se sabe ahora podemos afirmar que el primer comunicado mentía en tanto a la imposibilidad de un ciberataque a una central nuclear. ¿Por qué decimos algo así? Porque las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.

Las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.
Parece que esto ha sucedido algo parecido en Natanz, una planta de enriquecimiento de uranio en Irán donde, supuestamente, un espía reclutado por los Países Bajos habría instalado el virus Stuxnet. Este opera mediante la infección de ordenadores en control de la centrifugación requerida para el enriquecimiento. Un ordenador así no precisa conectarse a internet. Si se infectara, el virus podría forzar una centrifugación más rápida de lo que el diseño permite, conduciendo a su destrucción. De esta manera, un virus puede tener un efecto físico sobre un sistema sin conexión a internet.

Es más, como nuestra discusión de problemas de seguridad ha ilustrado, establecer y mantener esta separación es un desafío operacional. En algunos casos, estos sistemas no están aislados en absolutos. El muro de contención solo existe en las mentes de los operadores.

Implicaciones

Hay dos grandes implicaciones que se derivan del ataque a KKNPP. La primera es que puede haber futuros ataques a centrales nucleares mucho más severos. Los ciberataques pueden haber facilitado que estos tengan lugar. Incluso si no conducen a, por ejemplo, una fusión del núcleo, al desactivar sistemas de seguridad o causar otros problemas como la pérdida de suministro eléctrico a la central, estos ataques sí podrían conducir a dicha fusión si se combinan con otras amenazas como una tormenta o un terremoto.

La segunda implicación tiene que ver con la peculiaridad de la energía nuclear, pese a su propensidad a accidentes severos. Al contrario que otras fuentes de energía, el coste de construir centrales nucleares ha aumentado en lugar de descender, pese a la mayor experiencia. Esto se evidencia con los EEUU y Francia, los dos países con mayor número de centrales nucleares. Bajo unas condiciones muy específicas, algunos subsistemas de las centrales sí se han abaratado pero en general, el coste sin duda ha aumentado. Los analistas definen esta situación como una de aprendizaje negativo.

Los aumentos de coste que se observan tienen que ver con las características peculiares que hemos comentado: el potencial de un accidente severo en una central. Una parte sustancial del coste de contruir centrales procede de la necesidad de evitar accidentes así. La inclusión de nuevos mecanismos de seguridad buscan afrontar vulnerabilidades que se han ido descubriendo a lo largo de la historia nuclear. Y estos suben el precio. Por supuesto, este coste es una porción de una cantidad total de por sí astronómica. Y el ciberataque de Kudankulam apunta a una nueva vulnerabilidad.

De hacer algo el consorcio nuclear indio acerca de estos problemas de seguridad en sus centrales, subirá el precio de construir y mantenerlas. Eso, a su vez, subirá el precio de la electricidad que generen. Que no es, de lejos, la más barata posible.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra na túa conta.

Relacionadas

Energía nuclear
Nuclear “La nuclear es lo último”
Los bancos rechazan la financiación nuclear, las acciones caen en picado y la industria dice que debería, lo crea o no, ralentizarse.
Energía nuclear
Pavo nuclear Para pavo el que tienen algunos
Los costes de Hinkley Point C alcanzan un nuevo máximo, pero la central nuclear seguirá sin asar pavos esta Navidad.
Centrales nucleares
Cerrar Almaraz Empieza la cuenta atrás para el cierre de Almaraz
Enresa saca a licitación los servicios de ingeniería para el desmantelamiento de Almaraz, que deberá cerrar su primer reactor en 2027 y el segundo en 2028. La Junta de Extremadura cierra filas en defensa de la central nuclear.
Partido Popular
Redes clientelares Feijóo explicará nunha comisión de investigación os contratos da Xunta con empresas dos seus familiares
O BNG obrigará ao líder do PP a dar detalles sobre os sobrecustos na construción do Hospital de Vigo e sobre os negocios do seu último Goberno con Eulen e coa empresa do seu cuñado. Pontón esixe a Rueda que non vete a súa comparecencia.
Violencia sexual
Juicio en Francia Apuntes feministas sobre el caso de Dominique Pelicot: sí, la vergüenza ha cambiado de lado
Dominique Pelicot no tenía patologías, solo tres de los agresores han pedido perdón y, sí, la vergüenza está cambiando de lado. Algunas reflexiones sobre el caso de violencia sexual que se juzga en Francia.
Perú
Obituario Cinco momentos estelares en la vida de Alberto Fujimori
Con 86 años murió Alberto Fujimori, el presidente peruano que dio un autogolpe para introducir el neoliberalismo en el país, convirtió el Estado en una organización criminal y acabó en la cárcel.
Genocidio
Genocidio palestino Israel asesina a seis trabajadores humanitarios de la UNRWA en el enésimo ataque a una escuela refugio
Un nuevo ataque a un centro educativo de la agencia para los refugiados palestinos mata a 18 personas. Desde el inicio del genocidio, el 70% de las escuelas de Gaza ha sido dañadas o destruidas. La cifra de muertos palestinos asciende a 41.118.
Videojuegos
Videojuegos Denuncian a las empresas tras los juegos Minecraft, Fortnite y FC24
Organizaciones de consumidores de 17 países, entre las que se encuentran las españolas Asufin y CECU, denuncian ante la UE las prácticas desleales de las principales compañías de videojuegos.
Política
Política O BNG forza unha comisión para investigar miles de contratos a dedo da Xunta con empresas afíns ao PP
Os 25 deputados nacionalistas usarán a súa única oportunidade de facelo de maneira unilateral para investigar as miles de licitacións sospeitosas destapadas polo Salto e Público, o sobrecusto do hospital de Vigo e as contratacións con Eulen.

Últimas

Abusos a la infancia
Acuerdo con Fiscalía Empresarios evitan la cárcel por la demora del juicio en un caso de explotación sexual a varias chicas
La Policía Nacional desmanteló en 2015 una red que captaba a chicas de entre 14 y 17 años en colegios y discotecas en Murcia. El acuerdo deja en cinco meses la condena, por lo que no ingresarán en prisión.
Crisis climática
Límites de la Tierra La Comisión de la Tierra alerta: la salud del planeta está en riesgo, pero aún hay tiempo
Una amplia investigación elaborada por 60 científicos de todo el mundo identifica el espacio planetario “justo y seguro” en el que se pueden minimizar los daños causados por la crisis climática y ecológica tanto a la humanidad como a la naturaleza.
Venezuela
Venezuela en España El PP vuelve a usar el ariete de Venezuela para debilitar al Gobierno de coalición
El partido de Feijoó lleva al Congreso una proposición no de ley para reconocer a Edmundo González Urrutia como “presidente legítimo” de Venezuela. El PNV sumará sus votos a la derecha española para que esta moción, no vinculante, sea aprobada.
Ecología
TIERRA DE SACRIFICIO Solaria y la transición energética vasca: los buitres se visten con piel de cordero
La empresa de energía “verde” financiada por fondos buitre ha solicitado la construcción de tres macro plantas solares en Araba. Se trata de 310.000 placas fotovoltaicas distribuidas en tres instalaciones, que ocuparán hasta 373 hectáreas.
Culturas
Resistir desde la cultura La resistencia cultural
Una evocación personal, casi íntima, sobre el papel de muchas mujeres como células de resistencia cultural en la España vaciada.
Más noticias
Energías renovables
Energías Renovables La lucha de La Calahorra contra una planta de biogás y dos macrogranjas en zona protegida y sobre un acuífero
Vecinos y ecologistas se movilizan contra el proyecto mientras que los responsables lo defienden como modélico y necesario para la transición ecológica y acusan a los detractores de no acceder a conocer los detalles
Agricultura
Cultivo de aguacate Explotación hídrica, precariedad y desigualdad: el coste real del fruto de moda
La rápida expansión del cultivo del aguacate por las costas de Granada, Málaga y Cádiz supone toda una serie de impactos sociecológicos que, según el último informe de Ecologistas en Acción, distan mucho de la sostenibilidad.
Derechos Humanos
Ecologismo 196 defensoras y defensores del medioambiente fueron asesinadas en 2023
Colombia sigue siendo el país del mundo donde más personas son asesinadas por oponerse a proyectos extractivistas o de deforestación. Un informe alarma de la judicialización contra activistas en los países del llamado norte global.
Opinión
Opinión Extrema derecha: ‘metapolítica’ y ‘pre-guerracivilismo’
La extrema derecha se ve a sí misma en un momento de ‘pre-guerra civil’. Su objetivo es imponerse extendiendo sus ideas mediante el combate en la cultura.
Análisis
Análisis Mirar Venezuela desde el realismo político
El Gobierno de Nicolás Maduro espera capear el temporal provocado por las elecciones y el recuento fantasmal de los votos y mantener su rumbo, apoyado por China y Rusia y amenazado por el recrudecimiento de las sanciones de Estados Unidos.

Recomendadas

Yemayá Revista
Yemayá revista ¿Qué empuja a las mujeres guineanas a irse? 
El país del África Occidental es rico en minerales, pero los beneficios se van fuera, dejando a una población empobrecida que busca su futuro en el extranjero. A pesar de las violencias, las mujeres también emprenden la ruta de la migración.
Fronteras
Regularización El debate de la regularización: entre la reforma del reglamento de extranjería y una ILP que sigue esperando
Mientras organizaciones en defensa de los derechos de las personas migrantes y solicitantes de asilo apuestan por introducir medidas más ambiciosas en el próximo reglamento de extranjería, desde Regularización Ya piden que se avance con la ILP.