hw_550d3d77c3f365b4
Koordinované kyberútoky zasáhly polskou energetickou infrastrukturu během zimy.
Polský tým pro reakci na počítačové incidenty (CERT Polska) a vládní činitelé zveřejnili, že 29. prosince 2025 rozsáhlý kyberútok zacílil na nejméně 30 zařízení obnovitelné energie, významného průmyslového výrobce a regionální teplárnu s kombinovanou výrobou elektřiny a tepla — infrastrukturu klíčovou pro dodávky energie a vytápění v Polsku během zimní sezóny. Operace zahrnovala nasazení destruktivního malwaru navrženého k poškození nebo vymazání dat a narušení systémů dohledu a řízení, nikoli pouze k získávání informací, což odráželo sabotážní záměr spíše než konvenční špionáž. Polské úřady útoky veřejně připsaly týmu napojenému na ruskou Federální bezpečnostní službu (FSB) — konkrétně hackerským skupinám sledovaným pod názvy jako Berserk Bear a Dragonfly — a uvedly, že shody malwaru a taktiky odpovídaly známým operacím napojeným na ruské zpravodajské služby. Nezávislí výzkumníci kybernetické bezpečnosti ze společností jako ESET dále spojili prvky malwaru s kybernetickou jednotkou ruské vojenské rozvědky Sandworm na základě podobností kódu s minulými destruktivními operacemi, což naznačuje možnou koordinaci nebo sdílené nástroje mezi aktéry napojenými na ruský stát. Ačkoli obranné systémy zabránily úplnému blackoutu nebo kolapsu provozu sítě, útok výrazně narušil komunikaci a datové toky mezi zařízeními obnovitelné energie a distribučními sítěmi, což si vynutilo nouzové postupy a manuální zásah.
Skóre E/M/R/S
- EExistence0/4 · Nehodnoceno
- MZáměr0/4 · Nehodnoceno
- RVazba na ruského aktéra0/4 · Nehodnoceno
- SOdpovědnost ruského státu0/4 · Nehodnoceno
Fakta
Žádná fakta
Zdroje
-
- Role
- discovery_lead
- Datum
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.