**Hackers éticos holandeses descubren vulnerabilidades en dispositivos Enphase IQ Gateway**
Dos hackers éticos del Instituto Holandés de Divulgación de Vulnerabilidades (DIVD, por sus siglas en inglés) han identificado seis vulnerabilidades en los dispositivos Enphase IQ Gateway, anteriormente conocidos como Enphase Envoy. Estos dispositivos, fabricados por la empresa estadounidense Enphase, permiten la comunicación entre los microinversores de sistemas fotovoltaicos instalados en tejados y el software de monitoreo en la nube de la compañía.
El descubrimiento de estas vulnerabilidades ha generado preocupación, ya que más de 4 millones de dispositivos en 150 países podrían estar expuestos a posibles ataques maliciosos. Según los investigadores Wietse Boonstra y Hidde Smit, tres de las seis vulnerabilidades detectadas podrían ser combinadas por atacantes para tomar control total de los sistemas Enphase IQ Gateway y, por ende, de los sistemas fotovoltaicos conectados.
El 17 de abril de 2024, los investigadores informaron a Enphase sobre los fallos de seguridad. La empresa respondió al día siguiente y comenzó a colaborar con los hackers éticos para solucionar los problemas. Se espera que las vulnerabilidades sean corregidas en la próxima versión del producto.
El DIVD continúa trabajando con Enphase para identificar los dispositivos vulnerables y expuestos en todo el mundo, con el objetivo de facilitar el proceso de parcheo. Sin embargo, el instituto ha señalado que un dispositivo solo es vulnerable si el equipo de Enphase está expuesto a una red no confiable, como Internet público o una red doméstica.
En un contexto más amplio, el DIVD ha expresado su preocupación por el aumento de vulnerabilidades en el sector energético, especialmente en medio de la rápida transición hacia redes inteligentes y dispositivos del Internet de las Cosas (IoT). La innovación en este sector parece estar superando las medidas de seguridad, lo que aumenta el riesgo de ciberataques.
El 12 de agosto de 2024, la Agencia Empresarial de los Países Bajos (Rijksdienst voor Ondernemend Nederland) publicó un informe sobre las vulnerabilidades en los sistemas de energía solar en el país. El estudio describe tres posibles escenarios de ciberataques en instalaciones solares, que van desde grupos de ransomware hasta entidades estatales que podrían utilizar armas cibernéticas para atacar infraestructuras críticas.
Harm van den Brink, investigador del DIVD, subrayó la importancia de tomar medidas preventivas para abordar estas vulnerabilidades antes de que ocurra un desastre. «Ya hemos descubierto y reportado numerosas vulnerabilidades en estaciones de carga y sus sistemas de gestión», afirmó. Además, citó un estudio de Berenschot que estima que un hackeo a la infraestructura de carga podría causar pérdidas de varios miles de millones de euros por día en los Países Bajos debido a cortes de energía.
La situación pone de relieve la necesidad urgente de priorizar la ciberseguridad en el sector energético para protegerse contra amenazas crecientes en un mundo cada vez más interconectado.
Fuente: https://www.pv-magazine.com/2024/09/05/dutch-hackers-report-flaws-in-enphase-iq-gateway-devices/
Director of the Slovak Association of Sustainable Energy, Ján Karaba, told pv magazine solar is…
The Croatian government's latest set of energy support measures includes new financing for residential solar,…
The Italian heating solutions provider said its new Nuos Plus S2 Wi-Fi heat pump system…
Solar accounted for 54% of new US generation capacity in 2025, retaining its position as…
The European Court of Auditors says in a new report that EU policies supporting energy…
In a new weekly update for pv magazine, Solcast, a DNV company, reports that Central…