{"id":83,"date":"2026-03-15T23:01:33","date_gmt":"2026-03-15T23:01:33","guid":{"rendered":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/gusano-de-arena-detras-del-ciberataque-a-la-red-electrica-de-polonia-a-finales-de-2025\/"},"modified":"2026-03-15T23:01:33","modified_gmt":"2026-03-15T23:01:33","slug":"gusano-de-arena-detras-del-ciberataque-a-la-red-electrica-de-polonia-a-finales-de-2025","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/03\/15\/gusano-de-arena-detras-del-ciberataque-a-la-red-electrica-de-polonia-a-finales-de-2025\/","title":{"rendered":"Gusano de arena detr\u00e1s del ciberataque a la red el\u00e9ctrica de Polonia a finales de 2025"},"content":{"rendered":"<div>\n<p class=\"sub-title\">El ataque involucr\u00f3 malware de borrado de datos que los investigadores de ESET ahora analizaron y denominaron DynoWiper.<\/p>\n<div class=\"article-authors d-flex flex-wrap\">\n<div class=\"article-author d-flex\"><picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2022\/03\/twitter_profile_picture_400x400.png\" media=\"(max-width: 768px)\"\/><img decoding=\"async\" class=\"author-image me-3\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x45\/wls\/2022\/03\/twitter_profile_picture_400x400.png\" alt=\"Investigaci\u00f3n ESET\"\/><\/picture><\/div>\n<\/div>\n<p class=\"article-info mb-5\">\n        <span>23 de enero de 2026<\/span><br \/>\n        <span class=\"d-none d-lg-inline\"> \u2022 <\/span><br \/>\n        <span class=\"d-inline d-lg-none\">, <\/span><br \/>\n        <span>2 min. leer<\/span>\n    <\/p>\n<div class=\"hero-image-container\">\n        <picture><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x266\/wls\/2026\/01-26\/sandworm-poland-attack.jpg\" media=\"(max-width: 768px)\"\/><source srcset=\"https:\/\/web-assets.esetstatic.com\/tn\/-x425\/wls\/2026\/01-26\/sandworm-poland-attack.jpg\" media=\"(max-width: 1120px)\"\/><img decoding=\"async\" class=\"hero-image\" src=\"https:\/\/web-assets.esetstatic.com\/tn\/-x700\/wls\/2026\/01-26\/sandworm-poland-attack.jpg\" alt=\"Investigaci\u00f3n de ESET: Sandworm detr\u00e1s del ciberataque a la red el\u00e9ctrica de Polonia a finales de 2025\"\/><\/picture>    <\/div>\n<\/div>\n<div>\n<blockquote>\n<div>ACTUALIZACI\u00d3N (30 de enero<sup>th<\/sup>2026): Para obtener un desglose t\u00e9cnico del incidente que afect\u00f3 a una empresa del sector energ\u00e9tico de Polonia, consulte esta publicaci\u00f3n de blog.<\/div>\n<\/blockquote>\n<p>A finales de 2025, el sistema energ\u00e9tico de Polonia enfrent\u00f3 lo que se ha descrito como el \u201c<a href=\"https:\/\/www.reuters.com\/sustainability\/climate-energy\/massive-cyberattack-polish-power-system-december-failed-minister-says-2026-01-13\/\">mayor ciberataque<\/a>\u00bb apuntando al pa\u00eds en a\u00f1os. ESET Research ahora ha descubierto que el ataque fue obra del notorio grupo APT Sandworm, alineado con Rusia.<\/p>\n<p>\u201cCon base en nuestro an\u00e1lisis del malware y los TTP asociados, atribuimos el ataque a Sandworm APT, alineado con Rusia, con una confianza media debido a una fuerte superposici\u00f3n con numerosas actividades previas de limpieza de Sandworm que analizamos\u201d, dijeron los investigadores de ESET. \u00abNo tenemos conocimiento de que se haya producido ninguna interrupci\u00f3n exitosa como resultado de este ataque\u00bb, agregaron.<\/p>\n<figure class=\"image\"><img decoding=\"async\" title=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2026\/01-26\/screenshot-2026-01-23-200943.png\" alt=\"Captura de pantalla 2026-01-23 200943\" width=\"\" height=\"\"\/><figcaption>Fuente: <a title=\"https:\/\/bsky.app\/profile\/esetresearch.bsky.social\/post\/3md44r4veyc2e\" href=\"https:\/\/bsky.app\/profile\/esetresearch.bsky.social\/post\/3md44r4veyc2e\" target=\"_blank\" rel=\"noopener\">Investigaci\u00f3n ESET<\/a><\/figcaption><\/figure>\n<p>El gusano de arena tiene un <a href=\"https:\/\/www.welivesecurity.com\/2022\/03\/21\/sandworm-tale-disruption-told-anew\/\" target=\"_blank\" rel=\"noopener\">una larga historia de ciberataques disruptivos, especialmente en la infraestructura cr\u00edtica de Ucrania. Mientras tanto, el ataque a la red el\u00e9ctrica de Polonia en la \u00faltima semana de diciembre involucr\u00f3 un malware de borrado de datos que ESET ahora analiz\u00f3 y denomin\u00f3 DynoWiper. Las soluciones de seguridad de ESET detectan DynoWiper como Win32\/KillFiles.NMO.<\/p>\n<p>Mientras se contin\u00faan investigando los detalles sobre el impacto previsto, los investigadores de ESET han destacado el hecho de que el ataque coordinado ocurri\u00f3 el d\u00eda 10.<sup>th<\/sup> aniversario del ataque orquestado por Sandworm contra la red el\u00e9ctrica de Ucrania, que result\u00f3 en el primer apag\u00f3n facilitado por malware. En diciembre de 2015, Sandworm utiliz\u00f3 el malware BlackEnergy para obtener acceso a sistemas cr\u00edticos en varias subestaciones el\u00e9ctricas, dejando a unas 230.000 personas sin electricidad durante varias horas.<\/p>\n<p>Una d\u00e9cada despu\u00e9s, Sandworm contin\u00faa apuntando a entidades que operan en diversos sectores de infraestructura cr\u00edtica, especialmente en Ucrania. en su <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-apt-activity-report-q2-2025-q3-2025.pdf#page=21\" target=\"_blank\" rel=\"noopener\">\u00faltimo informe de actividad de la APT<\/a>que abarca de abril a septiembre de 2025, los investigadores de ESET se\u00f1alaron que detectaron a Sandworm realizando ataques de limpieza contra objetivos en Ucrania de forma regular.<\/p>\n<blockquote>\n<div>Si tiene alguna consulta sobre nuestra investigaci\u00f3n publicada en WeLiveSecurity, cont\u00e1ctenos en Threatintel@eset.com.<\/p>\n<div>ESET Research ofrece informes privados de inteligencia APT y fuentes de datos. Para cualquier consulta sobre este servicio, visita la <a href=\"https:\/\/www.eset.com\/int\/business\/services\/threat-intelligence\/\" target=\"_blank\" rel=\"noopener\">Inteligencia de amenazas de ESET<\/a> p\u00e1gina.<\/div>\n<\/div>\n<\/blockquote>\n<h3>COI<\/h3>\n<table border=\"1\" cellspacing=\"0\" cellpadding=\"0\">\n<thead>\n<tr>\n<td width=\"322\"><strong>SHA-1 <\/strong><\/td>\n<td width=\"94\"><strong>Detecci\u00f3n<\/strong><\/td>\n<td width=\"94\"><strong>Descripci\u00f3n<\/strong><\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td width=\"322\"><span style=\"font-family: courier new, courier, monospace;\">4EC3C90846AF6B79EE1A5188EEFA3FD21F6D4CF6<\/span><\/td>\n<td width=\"94\">Win32\/KillFiles.NMO<\/td>\n<td width=\"94\">DynoWiper.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El ataque involucr\u00f3 malware de borrado de datos que los investigadores de ESET ahora analizaron y denominaron DynoWiper.<\/p>\n","protected":false},"author":1,"featured_media":84,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-83","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/83","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=83"}],"version-history":[{"count":0,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/83\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/84"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=83"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=83"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=83"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}