Energía nuclear
Espionaje nuclear III

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Natanz Irán
Entrada a la población de Natanz, en Irán, don de se encuentra una de las instalaciones nucleares del país. Álvaro Minguito
Universidad de Stanford. Universidad de Columbia Británica
15 feb 2021 02:48

Artículo publicado originalmente en Beyond Nuclear International.

Viene de la segunda parte.

La respuesta inadecuada de operadores y gobiernos

Todas las vulnerabilidades que hemos mencionado podrían reducirse o agigantarse en base a quién y cómo controle esta tecnología. Una manera en la que las organizaciones pueden empeorar la situación es creyendo que no hay riesgo alguno. El teórico de la seguridad James Reason escribió que una de las paradojas de la seguridad es que “si una organización está convencida de que ha alcanzado un 100% de seguridad, con toda probabilidad no es cierto”. Ese ha sido el caso del mundo nuclear indio.

El informe de Chatham House que hemos mencionado describía un fenómeno similar con los operadores nucleares y su creencia sin fundamentos de que las redes internas de sus centrales están completamente aisladas del internet convencional. Un ejemplo de este mito es el comunicado de prensa del mismo día del accidente de la KKNPP:

“Se ha propagado cierta información falsa en redes sociales y prensa en referencia al ciberataque de la central nuclear de Kudankulam. Desde aquí se declara que tanto la central de Kudankulam (KKNPP) como los sistemas de control de las centrales nucleares indias están aislados, sin conexión alguna a Internet. Un ciberataque al sistema de control de nuestras centrales es imposible”.

Mientras que este comunicado no negaba explicitamente una infección de malware, sí rechazaba cualquier preocupación acerca de la ciberseguridad de la central. Un día después, sin embargo, el conglomerado nuclear indio sí dio a conocer un segundo comunicado que confirmaba la presencia de malware:

“La identificación de malware en los sistemas de control es cierta. CERT-In informó de ello el 4 de septiembre de 2019. Especialistas de la DAE comenzaron a investigar de inmediato, y sus resultados revelaron que el PC infectado pertenecía a un usuario conectado a la red interna para propósitos administratios [IT], aisladas de la red interna más crítica [OT]. Se monitoriza ambas continuamente. La investigación también refleja que los sistemas de la central no han sido comprometidos.”

Mientras que es posible que ambos comunicados digan la verdad al mismo tiempo, el primero inducía a error. Y mientras que el segundo admite el ciberataque, sí sigue la línea del primero de negar que los sistemas de control quedasen afectados. Una lectura concienzuda lleva a pensar que escondieron, y potencialmente siguen escondiendo, información sobre la seguridad de las centrales.

Pese a no contener ninguna falsedad sobre la infección, por lo que se sabe ahora podemos afirmar que el primer comunicado mentía en tanto a la imposibilidad de un ciberataque a una central nuclear. ¿Por qué decimos algo así? Porque las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.

Las redes internas pueden ser infectadas de varias maneras, como mediante la conexión de dispositivos infectados, tales como un PC o un USB.
Parece que esto ha sucedido algo parecido en Natanz, una planta de enriquecimiento de uranio en Irán donde, supuestamente, un espía reclutado por los Países Bajos habría instalado el virus Stuxnet. Este opera mediante la infección de ordenadores en control de la centrifugación requerida para el enriquecimiento. Un ordenador así no precisa conectarse a internet. Si se infectara, el virus podría forzar una centrifugación más rápida de lo que el diseño permite, conduciendo a su destrucción. De esta manera, un virus puede tener un efecto físico sobre un sistema sin conexión a internet.

Es más, como nuestra discusión de problemas de seguridad ha ilustrado, establecer y mantener esta separación es un desafío operacional. En algunos casos, estos sistemas no están aislados en absolutos. El muro de contención solo existe en las mentes de los operadores.

Implicaciones

Hay dos grandes implicaciones que se derivan del ataque a KKNPP. La primera es que puede haber futuros ataques a centrales nucleares mucho más severos. Los ciberataques pueden haber facilitado que estos tengan lugar. Incluso si no conducen a, por ejemplo, una fusión del núcleo, al desactivar sistemas de seguridad o causar otros problemas como la pérdida de suministro eléctrico a la central, estos ataques sí podrían conducir a dicha fusión si se combinan con otras amenazas como una tormenta o un terremoto.

La segunda implicación tiene que ver con la peculiaridad de la energía nuclear, pese a su propensidad a accidentes severos. Al contrario que otras fuentes de energía, el coste de construir centrales nucleares ha aumentado en lugar de descender, pese a la mayor experiencia. Esto se evidencia con los EEUU y Francia, los dos países con mayor número de centrales nucleares. Bajo unas condiciones muy específicas, algunos subsistemas de las centrales sí se han abaratado pero en general, el coste sin duda ha aumentado. Los analistas definen esta situación como una de aprendizaje negativo.

Los aumentos de coste que se observan tienen que ver con las características peculiares que hemos comentado: el potencial de un accidente severo en una central. Una parte sustancial del coste de contruir centrales procede de la necesidad de evitar accidentes así. La inclusión de nuevos mecanismos de seguridad buscan afrontar vulnerabilidades que se han ido descubriendo a lo largo de la historia nuclear. Y estos suben el precio. Por supuesto, este coste es una porción de una cantidad total de por sí astronómica. Y el ciberataque de Kudankulam apunta a una nueva vulnerabilidad.

De hacer algo el consorcio nuclear indio acerca de estos problemas de seguridad en sus centrales, subirá el precio de construir y mantenerlas. Eso, a su vez, subirá el precio de la electricidad que generen. Que no es, de lejos, la más barata posible.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Centrales nucleares
Movilización pronuclear Apagón pronuclear en Extremadura: seguimiento institucional limitado e irrelevante respuesta popular
La convocatoria de un “gran apagón por Almaraz” del 10 de abril únicamente consigue seguimiento institucional. La ciudadanía extremeña permaneció indiferente ante un llamamiento que contó con múltiples recursos gubernamentales y mediáticos.
Energía nuclear
Capitolio ¿Un Svengali nuclear en el Capitolio?
Los intentos de Ted Nordaus, del Breakthrough Institute, de desbaratar las candidaturas a comisario de la NRC han tenido un éxito desigual.
Crisis climática
Balance climático El Mediterráneo se consolida como zona especialmente vulnerable al cambio climático
Las víctimas de la dana suponen dos tercios de las muertes por fenómenos extremos en Europa en 2024, según un informe conjunto de Copernicus y la Organización Meteorológica Mundial que hace un balance climático del continente el pasado año.
Laboral
Laboral El sindicato ELA alerta sobre la salud mental de las trabajadoras en intervención social
“Somos un instrumento de contención porque tratamos con población muy dañada, estamos en mitad del sándwich”, explica la educadora social Vanesa Núñez Moran.
Poesía
Culturas Joan Brossa, el mago que jugó con la poesía para reinventar el poder de la palabra
Casi inabarcable, la producción creativa de Joan Brossa se expandió a lo largo —durante medio siglo XX— y a lo ancho —de sonetos a piezas teatrales, pasando por carteles o poemas objeto— para tender puentes entre el arte, la política y el humor.
Andalucía
Memoria histórica La inanición de la memoria andaluza
Las políticas públicas de memoria en Andalucía se encuentran en un estado de paralización que pone en duda la voluntad de la Junta por la reparación efectiva
El Salto n.78
El Salto 78 Nueva revista, viejas injusticias: hablemos de Violencia Institucional
En el último número de la revista de El Salto dedicamos la portada y nuestro “Panorama” a una de las violencias que sufren las mujeres solo por el hecho de serlo, la que aún a día de hoy emana de un sistema irracional y patriarcal.
República del Sudán
Sudán Cara a. Un Sudán en guerra
Se cumplen dos años de una guerra que ya deja más de 13 millones de personas desplazadas y más de ocho millones de sudaneses al borde de la inanición.

Últimas

Eventos
Taller de podcast El Salto invita a estudiantes a explorar las posibilidades del formato audiovisual
Proponemos un taller de guion y producción de programas para estudiantes de comunicación y periodismo los días 24 de abril y 8 de mayo.
Palestina
Palestina La UE apoya a Palestina con 1.600 millones de euros más pero sin entrar en la situación de Gaza
Los ministros de Exteriores europeos, que se han reunido en la mañana del 14 de abril con la Autoridad Nacional Palestina en Luxemburgo, no aumentan las sanciones contra Israel.
El laberinto en ruinas
Opinión “Madrugá” del 2000. Veinticinco años de nada
Hace 25 años la Semana Santa sevillana sufrió quizás la mayor conmoción de su historia. No se sabe qué ocurrió pero sí que a partir de entonces la fiesta ya no sería la de antes.
València
València La Generalitat supo del primer desaparecido el día de la dana ocho horas antes de enviar los SMS
La delegada del Gobierno, Pilar Bernabé, testifica delante de la jueza que avisó a la consellera Salomé Pradas de una primera desaparición en torno a las 12.30h de esa mañana.
Más noticias
Comunidad de Madrid
Sanidad Pública Más de 760.000 personas no tienen médico de familia o pediatra en la Comunidad de Madrid
En los 267 centros de salud existentes en la región faltan 3.812 médicos y médicas y 983 pediatras. Hay 43 centros de salud caídos, esto es, con menos del 20% de la plantilla, mientras que el año pasado había 21 centros en esta situación.
Censura
Extremadura El Partido Popular censura “flores republicanas” en el cementerio de Santa Marta de los Barros (Badajoz)
Izquierda Unida denuncia que la alcaldesa popular ha ordenado que “durante su mandato únicamente se colocarán flores de color blanco”. Han convocado a la ciudadanía a una nueva entrega floral este lunes 14 de abril a las 17 horas.

Recomendadas

Galicia
Galicia La TVG se gasta 839.772 euros en un programa de Miguel Lago y lo saca de parrilla tras hundirse en audiencia
El programa ‘O novo rei da comedia’ apenas llegó a los 36.000 espectadores de media en su estreno y cayó en picado en su hasta ahora última emisión al 3,4% de cuota de pantalla en una cadena que tuvo de cuota media en marzo un 8,1%.
Globalización
Crisis del multilateralismo El terremoto Trump sacude las instituciones del orden mundial y la “globalización feliz”
Muchas de las instituciones que marcaron la vida internacional desde la caída del Muro han entrado en crisis. ¿Todas? No, especialmente aquellas que intentan regular los derechos humanos, de los pueblos y de la naturaleza.
Salud mental
Cambio de paradigma De la deprescripción de psicofármacos al refuerzo de plantillas: claves del Plan Nacional de Salud Mental
El Ministerio de Sanidad ha logrado un consenso para aprobar una nueva estrategia en salud mental, poniendo de acuerdo de un lado a todas las comunidades autónomas y del otro a todas las asociaciones.
Lobo
Especies protegidas Organizaciones tratan de evitar la caza del lobo: “Volver a la receta de la gestión letal no funciona”
El lobo está desprotegido desde la entrada en vigor de la ley de desperdicio alimentario el pasado 2 de abril. Organizaciones ecologistas y Podemos están llevando a cabo denuncias, recursos y otras acciones para revertir la desprotección del cánido.