Ver el sistema energético como lo ve un atacante, sin tocar nada
La superficie de ataque de un sector es todo lo que un atacante observa y alcanza desde afuera antes de tocar un sistema. Este sitio la reconstruye para la energía argentina, gas y electricidad, con fuentes abiertas y sin escanear a nadie.
Criticidad estructural de la red de gas: cada nodo se dimensiona por cuántos quedan colgados aguas abajo si sale de servicio. Loma La Lata encabeza con 29. Fuente: alcanzabilidad sobre el grafo dirigido del snapshot de transporte.
La regla que separa esto de una lista de blancos
Un mapa que convoca a los operadores a defenderse y un mapa que le entrega objetivos a un atacante son el mismo mapa a distinta resolución. La diferencia es una regla:
Se publica el agregado, no el blanco
Todo se muestra agregado a nivel de subsector, región o sistema autónomo. En ninguna página aparece la tupla que convierte un análisis en un ataque: operador nombrado → host o IP expuesto → puerto. El inventario detallado de lo que se ve de una empresa desde afuera es un entregable privado, que se le da a esa empresa sobre sí misma, y no vive acá.
Es la lógica con la que un CERT sectorial como el danés SektorCERT instala sensores: mira el patrón que atraviesa a todas las empresas, no el tráfico de ninguna.
El recorrido
- Estructura e impacto en cascada. El esqueleto físico de gas y electricidad, y cuántos nodos quedan colgados si cae cada punto.
- Incidentes conocidos. Los 14 documentados entre 2020 y 2026, año por año.
- Lo que se ve desde afuera. La huella de internet del sector, en agregado, y su firma lumínica de noche.
- Quién responde. Los actores de una mesa sectorial y quién puede convocarla.
Las fuentes, los cómputos y lo que no se puede afirmar con esto están en el método.
Por qué existe
El sistema energético argentino no tiene un inventario público de su superficie de ataque ni un registro sectorial de incidentes con marco de reporte. El programa de ciberseguridad de infraestructuras críticas que financia el Banco Interamericano de Desarrollo parte de una línea de base del 9%, medida en 2021 (de cada cien sectores con infraestructura crítica, nueve la tienen identificada), y apunta al 50% para 2028.
Este mapa es un primer barrido de ese hueco, y lo que encuentra es una superficie publicada y sin inventariar del lado defensor. Los 14 casos del registro de ciberincidentes en energía, con la fuente de cada fila, son el trabajo empírico que está debajo.