Ver el sistema energético como lo ve un atacante, sin tocar nada
La superficie de ataque de un sector es todo lo que un atacante observa y alcanza desde afuera antes de tocar un sistema. Este sitio la reconstruye para la energía argentina, gas y electricidad, con fuentes abiertas: la estructura física, cómo se propaga la caída de un nodo, los incidentes que ya ocurrieron, la huella de internet del sector, la actividad vista desde el satélite y el mapa de quién tendría que responder. Nada sale de escanear a nadie.
Red de transporte de gas y red eléctrica de alta tensión (≥220 kV) con la generación por potencia instalada. Fuente: snapshot de la red de gas y datasets oficiales de la Secretaría de Energía. Es la capa base sobre la que se montan las demás.
La regla que separa esto de una lista de blancos
Un mapa que sirve para convocar a los operadores a defenderse y un mapa que le entrega objetivos a un atacante son el mismo mapa a distinta resolución. La diferencia es una regla, y este sitio la respeta sin excepción:
Se publica el agregado, no el blanco
Todo lo que se muestra está agregado a nivel de subsector, región o sistema autónomo. En ninguna página aparece la tupla que convierte un análisis en un ataque: operador nombrado → host o IP expuesto → puerto. El inventario detallado de lo que se ve de una empresa desde afuera es un entregable privado que se le da a esa empresa sobre sí misma, y no vive acá.
Es la lógica con la que un CERT sectorial como el danés SektorCERT instala sensores: mira el patrón que atraviesa a todas las empresas, no el tráfico de ninguna. El pipeline que arma el sitio incluye un chequeo que falla si un artefacto publicado viola la regla.
Las seis capas
- Estructura e interdependencia. El esqueleto físico bi-energético y las dependencias entre subsectores.
- Impacto en cascada. Si cae un nodo de gas, cuántos quedan colgados aguas abajo.
- Incidentes conocidos. Los catorce ciberincidentes documentados del sector.
- Exposición de red. Dónde vive la presencia pública del sector, en agregado.
- Actividad satelital. La infraestructura vista de noche por VIIRS.
- Quién responde. Los actores y quién puede convocar la mesa.
El método detalla cada fuente y cada supuesto. Los límites dicen qué no se puede afirmar con esto.
Para qué sirve
El sistema energético argentino no tiene un inventario público de su superficie de ataque ni un registro sectorial de incidentes con marco de reporte. El programa de ciberseguridad de infraestructuras críticas que financia el Banco Interamericano de Desarrollo parte de una línea de base del 9%, medida en 2021: la cobertura de sectores con infraestructura crítica identificada, con meta de 50% para 2028. Este mapa es un primer barrido de ese hueco, hecho con lo que cualquiera puede ver.
El trabajo empírico que está debajo es el registro de ciberincidentes en energía, con la fuente de cada fila.