Ciberseguridad global confirmó que el ataque digital llevado a cabo en diciembre contra la infraestructura energética polaca estuvo probablemente dirigido por el grupo de hackers Sandworm, vinculado al servicio de inteligencia militar ruso. El ataque utilizó malware destructivo conocido como DynoWiper, diseñado para eliminar archivos y deshabilitar sistemas, y se considera uno de los más agresivos en años contra redes eléctricas nacionales. Aunque las autoridades polacas y expertos aseguraron que no se produjo una interrupción del suministro eléctrico, la intrusión representa una escalada de las amenazas dirigidas a infraestructuras críticas del sector energético, en especial en un contexto geopolítico tenso.
Este tipo de incidentes reafirma la tendencia de actores estatales o respaldados por estados a integrar la ciberdefensa en sus estrategias de conflicto híbrido, donde la digitalización y la dependencia de sistemas OT (operational technology) y SCADA (control de supervisión y adquisición de datos) amplían la superficie de ataque. Las redes eléctricas modernas son especialmente vulnerables a ataques que mezclan espionaje, sabotaje y desinformación, lo que obliga a reforzar no solo la seguridad técnica, sino también los mecanismos de inteligencia, respuesta coordinada internacional y recuperación de incidentes.