Suecia frustra ciberataque ruso contra planta de calefacción en escalada de sabotaje a infraestructura europea
El gobierno sueco reveló el miércoles que frustró un ciberataque perpetrado por un grupo proruso vinculado a los servicios de inteligencia y seguridad de Rusia contra una planta de calefacción en el oeste del país a mediados de 2025. El anuncio se produce en medio de advertencias de autoridades de Polonia, Noruega, Dinamarca y Letonia sobre una campaña sistemática de Rusia para atacar infraestructura crítica en toda Europa.
El ministro sueco de Defensa Civil, Carl-Oskar Bohlin, confirmó que el ataque contra la planta térmica fracasó gracias a que los sistemas de seguridad implementados funcionaron correctamente, según declaró a la agencia AFP. Esta es la primera vez que Suecia menciona públicamente el incidente.
"El Servicio de Seguridad sueco manejó el caso y pudo identificar al actor detrás de él, que tiene vínculos con los servicios de inteligencia y seguridad rusos", dijo Bohlin a periodistas. Sin entrar en detalles específicos, el ministro explicó que el objetivo de la operación era interrumpir el funcionamiento de una instalación que suministra calefacción.
Bohlin señaló que el ataque "ilustra que estamos tratando con un antagonista que no duda en crear interrupciones físicas que pueden compararse con sabotaje de nuestra infraestructura física". El ministro enfatizó que las amenazas cibernéticas contra intereses suecos han aumentado desde la invasión a gran escala de Ucrania por parte de Rusia en febrero de 2022, ya que Moscú apunta a países que apoyan a Ucrania.
El funcionario comparó el incidente sueco con ataques en Polonia en diciembre, cuando ciberataques coordinados golpearon plantas combinadas de calor y energía que suministran calefacción a casi 500.000 clientes, así como parques eólicos y solares, según informó. Polonia posteriormente indicó que la evidencia señalaba a hackers "directamente vinculados a los servicios rusos".
"Esto apunta a un comportamiento cambiado, más propenso al riesgo y más imprudente por parte de Rusia, que podría conducir a efectos potencialmente muy dañinos para la sociedad", afirmó Bohlin, añadiendo que el gobierno sueco toma el desarrollo "muy en serio". El ministro subrayó que "nuestro apoyo a Ucrania permanece firme".
Los ataques en Suecia y Polonia están dirigidos a sistemas que controlan infraestructura crítica con consecuencias potencialmente graves para la sociedad, según explicó Bohlin. El ministro destacó que los atacantes ya no se limitan a ataques directos de denegación de servicio (DDoS), que sobrecargan sistemas enviando cantidades masivas de tráfico contra sistemas informáticos, sino que ahora también apuntan a la llamada tecnología operacional (OT) que controla la infraestructura.
"Es decir, sistemas de control que a menudo controlan funciones físicas en diversas operaciones e intentan destruirlos, comprometerlos o interrumpirlos", explicó Bohlin a AFP.
Pontus Johnson, profesor del Instituto Real de Tecnología KTH, explicó que mientras los ataques DDoS son relativamente simples, atacar sistemas OT requiere un nivel mucho mayor de sofisticación. "No solo envías tráfico en su dirección, sino que intentas encontrar vulnerabilidades para ingresar a los sistemas y luego poder afectarlos", dijo Johnson. "Requiere un atacante mucho más competente", añadió, señalando que el aumento del uso de inteligencia artificial también ha facilitado estos tipos de ataques para los hackers.
Johnson también indicó que apuntar a sistemas OT es más grave porque, a diferencia de atacar un sitio web, estos sistemas realmente controlan cosas en el "mundo físico". Esto abre la puerta a posibles interrupciones de elementos como la red eléctrica o los ferrocarriles, explicó.
Los ataques forman parte de más de 150 incidentes de sabotaje y actividad maliciosa en toda Europa rastreados por The Associated Press y vinculados a Rusia por funcionarios occidentales desde la invasión a gran escala de Ucrania por parte de Moscú en febrero de 2022, según reportó la agencia. Los funcionarios afirman que un objetivo de los ataques es socavar el apoyo a Ucrania, difundir miedo y discordia en las sociedades europeas y agotar los recursos de investigación.
El Kremlin ha negado previamente llevar a cabo cualquier tipo de campaña de sabotaje en Europa, según informaron las fuentes.
Funcionarios daneses dijeron en diciembre que ciberataques llevados a cabo por Rusia en 2024 contra una empresa de servicios de agua dejaron algunas casas sin agua, según reportó. En agosto, la policía noruega dijo que hackers prorrusos abrieron remotamente una válvula en una presa, permitiendo que el agua se derramara, según informaron las fuentes. En marzo, el Servicio de Seguridad del Estado de Letonia dijo que un tren y la infraestructura ferroviaria fueron incendiados por personas que actuaban en interés de Rusia, según reportaron.
Bohlin afirmó que era importante para Suecia hacer públicas las amenazas que enfrenta para enviar una señal "a los actores de amenazas y hacerles saber que vemos lo que están haciendo". "También lo estamos haciendo para aumentar continuamente la conciencia en la sociedad, con el fin de desarrollar nuestra ciberseguridad y resiliencia colectiva, y para que podamos actuar en solidaridad con nuestros aliados y socios", concluyó el ministro.




