hw_550d3d77c3f365b4
Koordinerede cyberangreb rammer polsk energiinfrastruktur om vinteren.
Det polske Computer Emergency Response Team (CERT Polska) og embedsmænd oplyste, at et storstilet cyberangreb den 29. december 2025 ramte mindst 30 anlæg for vedvarende energi, en betydelig industriproducent og et regionalt kraftvarmeværk — infrastruktur, der er central for Polens energi- og varmeforsyning i vintersæsonen. Operationen involverede udrulning af destruktiv malware designet til at ødelægge eller slette data og forstyrre overvågnings- og kontrolsystemer, snarere end blot at udtrække information, hvilket afspejlede en sabotageorienteret hensigt snarere end konventionel spionage. Polske myndigheder tilskrev offentligt angrebene til et hold med forbindelse til Ruslands føderale sikkerhedstjeneste (FSB) — specifikt hackergrupper fulgt under navne som Berserk Bear og Dragonfly — og bemærkede, at malware-overlap og taktikker stemte overens med kendte operationer knyttet til russisk efterretning. Uafhængige cybersikkerhedsforskere fra virksomheder som ESET knyttede yderligere elementer af malwaren til den russiske militære efterretnings cyberenhed Sandworm på grundlag af kodeligheder med tidligere destruktive operationer, hvilket antyder mulig koordinering eller delte værktøjssæt blandt russisk statsalignerede aktører. Selvom forsvarssystemer forhindrede et fuldstændigt blackout eller kollaps af netdriften, forstyrrede angrebet i betydelig grad kommunikation og datastrømme mellem anlæg for vedvarende energi og distributionsnet, hvilket tvang nødprocedurer og manuel indgriben frem.
E/M/R/S-score
- EEksistens0/4 · Ikke vurderet
- MHensigt0/4 · Ikke vurderet
- RForbindelse til russisk aktør0/4 · Ikke vurderet
- SRussisk statsansvar0/4 · Ikke vurderet
Fakta
Ingen fakta
Kilder
-
- Rolle
- discovery_lead
- Dato
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.