Vulnerabilidades en inversores solares de EG4 alertan a CISA

CISA advierte sobre fallos de seguridad en inversores solares de EG4 que afectan a 55.000 usuarios. Riesgos de ciberataques en sistemas residenciales y críticas por falta de transparencia.
TechCrunch
Inversor solar montado junto a un garaje imaginima / Getty Images / TechCrunch
Inversor solar montado junto a un garaje imaginima / Getty Images / TechCrunch

Vulnerabilidades en inversores solares de EG4 alertan a CISA

55.000 usuarios afectados por fallos de seguridad en dispositivos. La agencia estadounidense advierte riesgos de ciberataques en sistemas residenciales. La empresa trabaja en correcciones tras críticas por falta de transparencia.

«Un problema de toda la industria»

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) publicó un informe que detalla vulnerabilidades en los inversores solares de EG4 Electronics. Estos dispositivos, que convierten la energía de paneles solares para uso doméstico, podrían ser hackeados para interceptar datos o tomar el control del sistema, según el análisis. James Showalter, CEO de EG4, reconoce los fallos pero insiste en que son comunes en el sector.

Reacciones y riesgos

Clientes afectados criticaron a la empresa por no notificarles directamente. «Fueron errores básicos de seguridad», declaró un usuario anónimo. CISA aclaró que no hay evidencias de ataques explotando estas fallas, pero expertos como Justin Pascale de Dragos subrayan que la creciente dependencia de energías renovables amplía los riesgos cibernéticos.

El fantasma de la cadena de suministro china

El caso coincide con preocupaciones globales sobre equipos fabricados en China. Reuters reveló que inversores y baterías chinas incluían componentes de comunicación no declarados. EG4 anunció que reducirá su dependencia de proveedores chinos, optando por piezas alemanas, aunque las vulnerabilidades detectadas por CISA no están vinculadas al origen de los componentes.

De la energía limpia a la ciberincertidumbre

El auge de instalaciones solares residenciales en EE.UU. (cinco veces mayor desde 2014) convierte cada hogar en un nodo potencialmente vulnerable. Sin embargo, los sistemas domésticos carecen de regulación estricta: los estándares de NERC solo aplican a plantas grandes. Pascale señala que ataques masivos requerirían hackear miles de viviendas simultáneamente, algo improbable pero no imposible.

Un sector en transición

EG4 colabora con CISA para resolver tres fallos pendientes antes de octubre, incluyendo encriptación de datos y autenticación reforzada. Showalter califica el proceso como una «actualización de confianza». Mientras, usuarios descubren que su contribución ambiental los expone a un panorama de seguridad complejo y poco regulado.

Pequeños dispositivos, grandes implicaciones

El incidente refleja los desafíos de una red energética cada vez más descentralizada. Aunque el riesgo individual es bajo, la acumulación de vulnerabilidades podría amenazar la red eléctrica. La falta de normas claras para sistemas residenciales deja la seguridad en manos de fabricantes, en un mercado donde la competencia prioriza costes sobre ciberseguridad.

Cadenas de bebidas chinas se expanden en EE.UU. desafiando a Starbucks

Las cadenas chinas Luckin Coffee, Chagee y HeyTea se expanden en Nueva York y California.
Una tienda de Luckin Coffee en Manhattan, donde los clientes realizan pedidos online.

Bradley Tusk lanza protocolo para impulsar el voto por móvil en EE.UU.

El consultor Bradley Tusk presenta VoteSecure, un protocolo criptográfico de código abierto para votar desde
Foto-Ilustración del personal de WIRED

OpenAI soluciona el problema del guion largo en ChatGPT tras criticas

OpenAI ha corregido la incidencia que asociaba el guion largo con textos de IA. Los
Imagen sin título

Spotify introduce nuevos planes Premium en cinco mercados

Spotify introduce nuevos planes de suscripción en cinco mercados, incluido un nivel Platinum con audio
Imagen sin título

Las grandes tecnológicas negocian el futuro de la compra automatizada con IA

Las compras navideñas realizadas por agentes de IA experimentan retrasos debido a complejas negociaciones entre
Ilustración conceptual de un agente de IA realizando compras online.

Inversores de capital riesgo cambian sus reglas para financiar startups de IA

Los fondos de capital riesgo modifican sus estrategias de inversión en inteligencia artificial ante startups
Imagen sin título

OpenAI prueba chats grupales en ChatGPT en Asia y Oceanía

OpenAI inicia una prueba piloto de chats grupales para ChatGPT en cuatro países asiáticos. La
Imagen sin título

Harvey, la startup legal de IA, alcanza una valoración de 8000 millones de dólares

La startup legal Harvey ha alcanzado una valoración de 8000 millones de dólares en octubre
Imagen sin título

Apple exige transparencia en apps que comparten datos con IA de terceros

Apple actualiza sus normas exigiendo que las aplicaciones revelen y obtengan consentimiento explícito antes de
Imagen sin título

Jack Dorsey financia diVine, una nueva app que recupera el archivo de Vine

Jack Dorsey respalda diVine, una nueva aplicación que recupera más de 100.000 vídeos del archivo
Captura de pantalla de la aplicación diVine

Teradar recauda 150 millones de dólares para un sensor que supera al lidar

La startup Teradar ha recaudado 150 millones de dólares en una ronda Serie B para
Matt Carey, cofundador y CEO de Teradar, demostrando el sensor.

Cursor recauda 2.300 millones de dólares en una nueva ronda de financiación

Cursor, la herramienta de IA para desarrolladores, ha recaudado 2300 millones de dólares, duplicando su
Imagen sin título