X Jornadas Nacionales de Investigación en Ciberseguridad - JNIC 2025, Zaragoza (Spain). 04-06 June 2025
Summary:
Este artículo presenta una propuesta de modelo para la estimación del nivel de riesgo de una red eléctrica dada a ser afectada por un ataque de tipo MaDIoT (Manipulation of Demand via IoT). Para conseguir dicho objetivo, se emplea un diseño multicapa donde la estimación del riesgo global de la red parte de la estimación de riesgo a nivel de dispositivo, a través del estudio de vulnerabilidades conocidas proporcionadas mediante OSINT, seguido de la estimación de riesgo de compromiso de cierta potencia de un nodo de la red, mediante la generación por Monte Carlo de dos funciones de densidad de probabilidad marginales para dos escenarios extremos (best-case, worst-case), y finalizando por la estimación del riesgo global de la red, a través de la categorización en niveles de la función de densidad de probabilidad conjunta obtenida mediante simulaciones en PowerFactory de diferentes escenarios de nodos para dos modelos de red (IEEE9, IEEE39). Asimismo, el artículo muestra y compara los resultados obtenidos utilizando diferentes algoritmos de machine learning, destacando los que proporcionan mejores resultados.
Spanish layman's summary:
Este artículo propone un modelo multicapa para estimar el riesgo de ataques MaDIoT en redes eléctricas mediante OSINT, simulaciones Monte Carlo y PowerFactory. Se analizan redes IEEE9 e IEEE39 y se comparan algoritmos de machine learning según su desempeño.
English layman's summary:
This paper proposes a multilayer model to estimate MaDIoT attack risks on power grids using OSINT, Monte Carlo simulations, and PowerFactory. IEEE9 and IEEE39 networks are analyzed, comparing machine learning algorithms based on performance.
Keywords: análisis de riesgo, ciberseguridad, redes eléctricas, aprendizaje máquina, clustering, Manipulation of Demand via IoT.; risk analysis, cybersecurity, power grids, machine learning, clustering, Manipulation of Demand via IoT
Publication date: 2025-06-04.
Citation:
F. Bagheri-Gisour Marandyn, N. Rodríguez Pérez, M. Castro, L. Sigrist, G. López, Probabilistic Risk Estimation in Power Grids under MaDIoT Attacks: A Multilayer Approach, X Jornadas Nacionales de Investigación en Ciberseguridad - JNIC 2025, Zaragoza (Spain). 04-06 June 2025.