GLASGOW, Escocia — Los ataques cibernéticos más graves en el Reino Unido ahora son llevados a cabo por naciones hostiles, incluidas Rusia, Irán y China, dijo el miércoles en un discurso el jefe del Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido.
Richard Horne, director del NCSC (parte de la agencia de inteligencia de señales del Reino Unido, GCHQ), advirtió que el Reino Unido está viviendo «el cambio geopolítico más sísmico de la historia moderna». Las empresas británicas, dijo, deben prepararse para defenderse de los ciberataques porque el Reino Unido podría ser un objetivo «a gran escala» si se involucrara en un conflicto internacional.
En los últimos meses, las autoridades de Suecia, Polonia, Dinamarca y Noruega han advertido que piratas informáticos vinculados a Rusia han atacado su infraestructura crítica, incluidas plantas de energía y represas.
Horne dijo que el NCSC actualmente maneja alrededor de cuatro incidentes cibernéticos “de importancia nacional” por semana y, si bien la actividad delictiva, como el ransomware, sigue siendo el problema más común, la amenaza más grave proviene de los ataques cibernéticos llevados a cabo directa o indirectamente por otros estados.
Dan Jarvis, ministro de seguridad del Reino Unido, dijo que el NCSC manejó más de 200 incidentes de importancia nacional el año pasado, más del doble que el año anterior. Jarvis y Horne hablaron en la conferencia CyberUK en la ciudad escocesa de Glasgow.
En diciembre, Blaise Metreweli, jefe del Servicio Secreto de Inteligencia británico, o MI6, dijo que el mundo es ahora más peligroso y disputado de lo que lo ha sido durante décadas y que el Reino Unido está operando en un espacio entre la paz y la guerra.
«Seamos claros: el ciberespacio es parte de esa competencia», dijo Horne.
Las agencias militares y de inteligencia de China muestran un “nivel deslumbrante de sofisticación en sus operaciones cibernéticas”, mientras que Irán “casi con seguridad está utilizando la actividad cibernética para apoyar la represión de individuos británicos en nuestras calles que son vistos como una amenaza para el régimen”, dijo.
Mientras tanto, Moscú está utilizando tácticas y técnicas perfeccionadas durante su guerra en Ucrania y las está “llevando más allá del campo de batalla”, dijo Horne, señalando la “actividad híbrida sostenida de Rusia” dirigida al Reino Unido y Europa. Las empresas, afirmó, deben aprender cómo se han utilizado las operaciones cibernéticas en situaciones de conflicto para aumentar su propia resiliencia.
Los estados hostiles, dijo Jarvis, saben que la forma más efectiva de actuar es “no confrontarnos directamente, sino vaciarnos silenciosamente”, pirateando los sistemas logísticos que mueven mercancías, por ejemplo, o comprometiendo empresas.
Comparó un ciberataque al mayor fabricante de automóviles de Gran Bretaña, Jaguar Land Rover, que afectó el crecimiento económico de Gran Bretaña a fines del año pasado, con delincuentes enmascarados que aparecían en concesionarios de automóviles, rompían vidrios, destrozaban computadoras y robaban vehículos del estacionamiento.
La IA, dijo Jarvis, también está facilitando que los adversarios ataquen al encontrar vulnerabilidades en los sistemas «más rápido de lo que cualquier equipo humano puede parchearlas». Pidió a las empresas de inteligencia artificial que trabajen con el gobierno del Reino Unido para desarrollar programas personalizados para impulsar las defensas cibernéticas de Gran Bretaña.
En una situación de conflicto, dijo Horne, el Reino Unido probablemente enfrentaría ataques cibernéticos a escala pero, a diferencia del ransomware, las empresas no podrán pagar para recuperar datos y acceder a los sistemas. Por esa razón, dijo, cada organización necesita comprender el “alcance total” del riesgo que enfrenta y mejorar sus defensas cibernéticas antes de que sea demasiado tarde.
El viernes, las autoridades suecas dijeron que un grupo prorruso con vínculos con los servicios de seguridad e inteligencia de Rusia estuvo detrás de un ciberataque a una planta de calefacción el año pasado.
Carl-Oskar Bohlin, ministro de Defensa Civil de Suecia, lo comparó con incidentes ocurridos en Polonia en diciembre, cuando ataques cibernéticos coordinados afectaron plantas combinadas de calor y energía que suministraban calor a casi 500.000 clientes, así como parques eólicos y solares. Polonia dijo más tarde que las pruebas indicaban que los piratas informáticos estaban «directamente vinculados a los servicios rusos». Las autoridades noruegas también advirtieron que un ataque en abril de 2025 que afectó los flujos de agua de una presa estaba relacionado con Rusia, mientras que en diciembre, las autoridades danesas dijeron que otro ataque a una empresa de servicios de agua en 2024 dejó algunas casas sin agua.
Los cuatro ciberataques se encuentran entre más de 155 incidentes perturbadores, incluidos incendios provocados, sabotaje y espionaje, vinculados a Rusia o sus representantes por funcionarios occidentales y rastreados por The Associated Press desde la invasión a gran escala de Ucrania por parte de Moscú en febrero de 2022.
Otros incidentes vinculados con Rusia por parte de funcionarios europeos incluyen un ataque al control del tráfico aéreo alemán, intentos de obtener acceso a cuentas de Signal y WhatsApp pertenecientes a funcionarios y periodistas e intentos de piratas informáticos vinculados a la inteligencia militar rusa de robar datos confidenciales de los usuarios explotando una debilidad en algunos enrutadores de Internet.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.












































































