GLASGOW, Escocia — Los ataques cibernéticos más graves en el Reino Unido ahora son llevados a cabo por naciones hostiles, incluidas Rusia, Irán y China, dirá el jefe del Centro Nacional de Seguridad Cibernética (NCSC) del Reino Unido en un discurso el miércoles.
Richard Horne, director del NCSC (parte de la agencia de inteligencia de señales del Reino Unido, GCHQ), advertirá que el Reino Unido está viviendo «el cambio geopolítico más sísmico de la historia moderna». Las empresas británicas, dirá, deben prepararse para defenderse de los ciberataques porque el Reino Unido podría ser un objetivo «a gran escala» si se involucrara en un conflicto internacional, según un adelanto de su discurso compartido con los periodistas.
En los últimos meses, las autoridades de Suecia, Polonia, Dinamarca y Noruega han advertido que piratas informáticos vinculados a Rusia han atacado su infraestructura crítica, incluidas plantas de energía y represas.
Horne dirá que el NCSC actualmente maneja alrededor de cuatro incidentes cibernéticos “de importancia nacional” por semana y, si bien la actividad delictiva, como el ransomware, sigue siendo el problema más común, la amenaza más grave proviene de los ataques cibernéticos llevados a cabo directa o indirectamente por otros estados.
En diciembre, Blaise Metreweli, jefe del Servicio Secreto de Inteligencia británico, o MI6, dijo que el mundo es ahora más peligroso y disputado de lo que lo ha sido durante décadas y que el Reino Unido está operando en un espacio entre la paz y la guerra.
«Seamos claros: el ciberespacio es parte de esa competencia», dirá Horne.
Las agencias militares y de inteligencia de China muestran un “nivel deslumbrante de sofisticación en sus operaciones cibernéticas”, mientras que Irán está “casi con certeza utilizando la actividad cibernética para apoyar la represión de individuos británicos en nuestras calles que son vistos como una amenaza para el régimen”, dirá Horne en su discurso en la conferencia CyberUK en la ciudad escocesa de Glasgow.
Mientras tanto, Moscú está utilizando tácticas y técnicas perfeccionadas durante su guerra en Ucrania y las está “llevando más allá del campo de batalla”, dirá Horne, señalando la “actividad híbrida rusa sostenida” dirigida al Reino Unido y Europa. Las empresas, dirá, deben aprender cómo se han utilizado las operaciones cibernéticas en situaciones de conflicto para aumentar su propia resiliencia.
En una situación de conflicto, dirá Horne, el Reino Unido probablemente enfrentaría ataques cibernéticos a escala pero, a diferencia del ransomware, las empresas no podrán pagar para recuperar datos y acceder a los sistemas. Por esa razón, dirá, cada organización necesita comprender el “alcance total” del riesgo que enfrenta y mejorar sus defensas cibernéticas antes de que sea demasiado tarde.
El viernes, las autoridades suecas dijeron que un grupo prorruso con vínculos con los servicios de seguridad e inteligencia de Rusia estuvo detrás de un ciberataque a una planta de calefacción el año pasado.
Carl-Oskar Bohlin, ministro de Defensa Civil de Suecia, lo comparó con incidentes ocurridos en Polonia en diciembre, cuando ataques cibernéticos coordinados afectaron plantas combinadas de calor y energía que suministraban calor a casi 500.000 clientes, así como parques eólicos y solares. Polonia dijo más tarde que las pruebas indicaban que los piratas informáticos estaban «directamente vinculados a los servicios rusos». Las autoridades noruegas también advirtieron que un ataque en abril de 2025 que afectó los flujos de agua de una presa estaba relacionado con Rusia, mientras que en diciembre, las autoridades danesas dijeron que otro ataque a una empresa de servicios de agua en 2024 dejó algunas casas sin agua.
Los cuatro ciberataques se encuentran entre más de 155 incidentes perturbadores, incluidos incendios provocados, sabotaje y espionaje, vinculados a Rusia o sus representantes por funcionarios occidentales y rastreados por The Associated Press desde la invasión a gran escala de Ucrania por parte de Moscú en febrero de 2022.
Otros incidentes vinculados con Rusia por parte de funcionarios europeos incluyen un ataque al control del tráfico aéreo alemán, intentos de obtener acceso a cuentas de Signal y WhatsApp pertenecientes a funcionarios y periodistas e intentos de piratas informáticos vinculados a la inteligencia militar rusa de robar datos confidenciales de los usuarios explotando una debilidad en algunos enrutadores de Internet.
Suscríbete y recibe las historias más importantes del día.
Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.












































































