Energía nuclear
Espionaje nuclear III

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Natanz Irán
Entrada a la población de Natanz, en Irán, don de se encuentra una de las instalaciones nucleares del país. Álvaro Minguito
Universidad de Stanford. Universidad de Columbia Británica
15 feb 2021 02:48

Artículo publicado originalmente en Beyond Nuclear International.

Viene de la segunda parte.

La respuesta inadecuada de operadores y gobiernos

Todas las vulnerabilidades que hemos mencionado podrían reducirse o agigantarse en base a quién y cómo controle esta tecnología. Una manera en la que las organizaciones pueden empeorar la situación es creyendo que no hay riesgo alguno. El teórico de la seguridad James Reason escribió que una de las paradojas de la seguridad es que “si una organización está convencida de que ha alcanzado un 100% de seguridad, con toda probabilidad no es cierto”. Ese ha sido el caso del mundo nuclear indio.

El informe de Chatham House que hemos mencionado describía un fenómeno similar con los operadores nucleares y su creencia sin fundamentos de que las redes internas de sus centrales están completamente aisladas del internet convencional. Un ejemplo de este mito es el comunicado de prensa del mismo día del accidente de la KKNPP:

“Se ha propagado cierta información falsa en redes sociales y prensa en referencia al ciberataque de la central nuclear de Kudankulam. Desde aquí se declara que tanto la central de Kudankulam (KKNPP) como los sistemas de control de las centrales nucleares indias están aislados, sin conexión alguna a Internet. Un ciberataque al sistema de control de nuestras centrales es imposible”.

Mientras que este comunicado no negaba explicitamente una infección de malware, sí rechazaba cualquier preocupación acerca de la ciberseguridad de la central. Un día después, sin embargo, el conglomerado nuclear indio sí dio a conocer un segundo comunicado que confirmaba la presencia de malware:

“La identificación de malware en los sistemas de control es cierta. CERT-In informó de ello el 4 de septiembre de 2019. Especialistas de la DAE comenzaron a investigar de inmediato, y sus resultados revelaron que el PC infectado pertenecía a un usuario conectado a la red interna para propósitos administratios [IT], aisladas de la red interna más crítica [OT]. Se monitoriza ambas continuamente. La investigación también refleja que los sistemas de la central no han sido comprometidos.”

Mientras que es posible que ambos comunicados digan la verdad al mismo tiempo, el primero inducía a error. Y mientras que el segundo admite el ciberataque, sí sigue la línea del primero de negar que los sistemas de control quedasen afectados. Una lectura concienzuda lleva a pensar que escondieron, y potencialmente siguen escondiendo, información sobre la seguridad de las centrales.

Pese a no contener ninguna falsedad sobre la infección, por lo que se sabe ahora podemos afirmar que el primer comunicado mentía en tanto a la imposibilidad de un ciberataque a una central nuclear. ¿Por qué decimos algo así? Porque las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.

Las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.
Parece que esto ha sucedido algo parecido en Natanz, una planta de enriquecimiento de uranio en Irán donde, supuestamente, un espía reclutado por los Países Bajos habría instalado el virus Stuxnet. Este opera mediante la infección de ordenadores en control de la centrifugación requerida para el enriquecimiento. Un ordenador así no precisa conectarse a internet. Si se infectara, el virus podría forzar una centrifugación más rápida de lo que el diseño permite, conduciendo a su destrucción. De esta manera, un virus puede tener un efecto físico sobre un sistema sin conexión a internet.

Es más, como nuestra discusión de problemas de seguridad ha ilustrado, establecer y mantener esta separación es un desafío operacional. En algunos casos, estos sistemas no están aislados en absolutos. El muro de contención solo existe en las mentes de los operadores.

Implicaciones

Hay dos grandes implicaciones que se derivan del ataque a KKNPP. La primera es que puede haber futuros ataques a centrales nucleares mucho más severos. Los ciberataques pueden haber facilitado que estos tengan lugar. Incluso si no conducen a, por ejemplo, una fusión del núcleo, al desactivar sistemas de seguridad o causar otros problemas como la pérdida de suministro eléctrico a la central, estos ataques sí podrían conducir a dicha fusión si se combinan con otras amenazas como una tormenta o un terremoto.

La segunda implicación tiene que ver con la peculiaridad de la energía nuclear, pese a su propensidad a accidentes severos. Al contrario que otras fuentes de energía, el coste de construir centrales nucleares ha aumentado en lugar de descender, pese a la mayor experiencia. Esto se evidencia con los EEUU y Francia, los dos países con mayor número de centrales nucleares. Bajo unas condiciones muy específicas, algunos subsistemas de las centrales sí se han abaratado pero en general, el coste sin duda ha aumentado. Los analistas definen esta situación como una de aprendizaje negativo.

Los aumentos de coste que se observan tienen que ver con las características peculiares que hemos comentado: el potencial de un accidente severo en una central. Una parte sustancial del coste de contruir centrales procede de la necesidad de evitar accidentes así. La inclusión de nuevos mecanismos de seguridad buscan afrontar vulnerabilidades que se han ido descubriendo a lo largo de la historia nuclear. Y estos suben el precio. Por supuesto, este coste es una porción de una cantidad total de por sí astronómica. Y el ciberataque de Kudankulam apunta a una nueva vulnerabilidad.

De hacer algo el consorcio nuclear indio acerca de estos problemas de seguridad en sus centrales, subirá el precio de construir y mantenerlas. Eso, a su vez, subirá el precio de la electricidad que generen. Que no es, de lejos, la más barata posible.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Energía nuclear
Chernóbil Los perros de Chernóbil
La investigación del ADN de los perros de Chernóbil podría dar respuestas sobre los efectos de vivir en un entorno radiactivo
Energía nuclear
Sudáfrica Asalto nuclear a las libertades en Sudáfrica
La industria muestra su desprecio por los procesos democráticos y los grupos de la sociedad civil.
Genocidio
Genocidio La ONU advierte de que un ataque sobre Rafah colapsaría la distribución de ayuda en Gaza
Turquía suspende todo el comercio con Israel. El fiscal del Tribunal Penal Internacional advierte de que no admitirá “amenazas” después de que trascendiera que imputará a Netanyahu y los suyos.
Fútbol
Fútbol Vicente del Bosque como respuesta a las presiones de FIFA y UEFA
El nombramiento del exseleccionador como presidente de la Comisión de Normalización, Representación y Supervisión busca alejar los fantasmas de una intervención política de la RFEF.
Palestina
Palestina Bicicletada contra el genocidio palestino en Alicante
El núcleo local del BDS País Valencià ha realizado un recorrido reivindicativo para exigir el fin del genocidio contra Palestina por las principales calles de las tres capitales valencianas.
Colombia
Colombia Sostener la vida en un ETCR
En la vereda colombiana La Plancha, la convivencia entre excombatientes y población civil es una realidad marcada por necesidades comunes.
Cine
Cine 'Civil War', estética geopolítica en tierra de nadie
La sensación es que Civil War se queda en algunas ocasiones en una peligrosa tierra de nadie, tanto en sus cambios de estilo como en su contenido.

Últimas

Memoria histórica
Memoria histórica Relatores de la ONU piden a España que actúe contra las leyes antimemoria de tres autonomías
Los relatores internacionales denuncian las posibles vulneraciones de derechos de dos normas en proceso y una aprobada por los Gobiernos de coalición de Partido Popular y Vox en tres comunidades autónomas.
El Salto n.74
Revista 74 Cuando los algoritmos te explotan: no te pierdas el número de primavera de la revista de El Salto
De cómo los algoritmos y la IA gestionan el trabajo de cientos de millones de personas con ritmos y condiciones del siglo XIX, y de mucho más, hablamos en nuestro número de primavera. Ya disponible para socias y en los puntos de venta habituales.
Educación pública
Educación a la madrileña Huelga de profesorado en Madrid o cómo organizar la protesta desde abajo
El profesorado madrileño convoca los próximos 8 y 21 de mayo dos jornadas de huelga para que se reviertan los recortes de la época Aguirre en una protesta que tuvo su génesis al margen de la mesa sectorial.
Formación El Salto
Formación El Salto Fotoperiodismo y movimientos sociales: Una mirada a las luchas desde abajo a través de un objetivo
La Escuela de Periodismo Crítico de El Salto ofrece su primer curso presencial, en el que abordaremos, de la mano de nuestros fotógrafos, cómo plasmar a través de la imagen movilizaciones y resistencias.
Más noticias
Eventos
Evento Un Salto al periodismo del futuro: súmate a nuestro primer evento para estudiantes y jóvenes profesionales
El viernes 10 de mayo, El Salto organiza una jornada de periodismo joven para profundizar en temas clave, nuevos lenguajes y formatos, desde un enfoque eminentemente práctico.
Análisis
Análisis No dejemos de hablar de Siria
La situación humanitaria en Siria se endurece en un contexto de inestabilidad regional, mientras que la ayuda internacional que el país recibe es muy inferior a la necesaria.
Periodismo
Periodismo Desinforma, que algo queda
En la fecha que se conmemora el Día de la Libertad de Prensa, hay que analizar sus dimensiones, la opacidad en el reparto de la publicidad institucional, la necesidad de la alfabetización mediática y qué medidas concretas pueden llevarse a cabo.
Comunidad El Salto
Palestina La campaña de apoyo a Gaza de El Salto recauda más de diez mil euros para la UNRWA
El pasado 26 de febrero, tras más de cuatro meses de ofensiva militar de castigo por parte Israel sobre la Franja de Gaza, desde El Salto decidimos ir más allá del periodismo ante la gravedad de los hechos.
El Salto Twitch
Antirracismo Frente a su racismo, respuesta comunitaria antirracista
El tema de “Entre el nopal y el olivo” de hoy nace desde la reflexión (no nuestra y no nueva) de cómo responder desde la colectividad a la violencia racista. Cómo imaginamos un horizonte antirracista. Cómo pensar estrategias juntas.

Recomendadas

Rap
Rap Viaje a los orígenes del hip hop en España: “Nadie esperaba ganar dinero con el rap”
El historiador Nicolás Buckley y el periodista Jaime Valero, exredactor jefe de HipHop Life, publican Maestro de ceremonias, un libro sobre la historia de la cultura hip hop en España.
Sidecar
Sidecar Las reglas del juego
Aunque es poco probable que el reciente intercambio de fuego entre Israel e Irán desemboque en una guerra total, este ha puesto de manifiesto la vulnerabilidad de Israel en un momento político decisivo.
Arte contemporáneo
Artivismo Lara Ge: “A través de la práctica creativa nutrimos el espacio comunitario”
Ideadestronyingmuros desarrolla temas sobre feminismo, alternativas de vida al capitalismo y también sobre movimientos migratorios, con una fuerte posición transfronteriza.
En el margen
Francisco Godoy Vega “El ojo del blanco es como el ojo de Dios: es abstracto, es superior y puede verlo todo”
Doctor en Historia del Arte, Francisco Godoy Vega forma parte del colectivo de arte colaborativo Ayllu. Este activista antirracista aborda las consecuencias del supremacismo blanco. En 2023 publicó el libro ‘Usos y costumbres de los blancos’.