Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Koordinierte Cyberangriffe treffen im Winter polnische Energieinfrastruktur.

Das polnische Computer Emergency Response Team (CERT Polska) und Regierungsvertreter legten offen, dass am 29. Dezember 2025 ein groß angelegter Cyberangriff auf mindestens 30 Anlagen für erneuerbare Energien, einen bedeutenden Industriehersteller und ein regionales Kraft-Wärme-Kopplungskraftwerk abzielte — Infrastruktur, die während der Wintersaison zentral für Polens Energie- und Wärmeversorgung ist. Die Operation umfasste den Einsatz destruktiver Malware, die darauf ausgelegt war, Daten zu beschädigen oder zu löschen und Leitsysteme zu stören, statt lediglich Informationen abzuschöpfen, was eher auf eine sabotageorientierte Absicht als auf konventionelle Spionage hindeutet. Polnische Behörden schrieben die Angriffe öffentlich einem Team zu, das mit Russlands Föderalem Sicherheitsdienst (FSB) verbunden ist — insbesondere Hackergruppen, die unter Namen wie Berserk Bear und Dragonfly verfolgt werden — und stellten fest, dass Malware-Überschneidungen und Taktiken mit bekannten Operationen mit Verbindungen zum russischen Nachrichtendienst übereinstimmten. Unabhängige Cybersicherheitsforscher von Unternehmen wie ESET verbanden außerdem Elemente der Malware mit der Cyber-Einheit Sandworm des russischen Militärgeheimdienstes, basierend auf Code-Ähnlichkeiten mit früheren destruktiven Operationen, was auf mögliche Koordination oder gemeinsame Toolkits unter russisch staatsnahen Akteuren hindeutet. Obwohl Abwehrsysteme einen vollständigen Stromausfall oder Zusammenbruch des Netzbetriebs verhinderten, störte der Angriff die Kommunikation und Datenflüsse zwischen Anlagen für erneuerbare Energien und Verteilnetzen erheblich, wodurch Notfallverfahren und manuelle Eingriffe erforderlich wurden.

Vorkommen
2025-12-29
Veröffentlichung
2025-12-29T18:32:26Z
Erste Beobachtung
2026-09-24T06:09:10.079Z
Prüfstatus
Nicht bewertet
Länder
PL
Aktualisiert
2026-09-27T23:56:59.668Z

E/M/R/S-Werte

  • EExistenz0/4 · Nicht bewertet
  • MAbsicht0/4 · Nicht bewertet
  • RVerbindung zu russischem Akteur0/4 · Nicht bewertet
  • SVerantwortung des russischen Staates0/4 · Nicht bewertet

Fakten

Keine Fakten

Quellen

  1. Rolle
    discovery_lead
    Datum
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.