Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Ciberataques coordinados golpean la infraestructura energética polaca durante el invierno.

El Equipo Polaco de Respuesta a Emergencias Informáticas (CERT Polska) y funcionarios gubernamentales revelaron que el 29 de diciembre de 2025 un ciberataque a gran escala tuvo como objetivo al menos 30 instalaciones de energía renovable, un importante fabricante industrial y una planta regional de cogeneración de calor y electricidad — infraestructura central para el suministro de energía y calefacción de Polonia durante la temporada de invierno. La operación implicó el despliegue de malware destructivo diseñado para corromper o borrar datos e interrumpir sistemas de control supervisorio, en lugar de limitarse a extraer información, lo que reflejaba una intención orientada al sabotaje más que al espionaje convencional. Las autoridades polacas atribuyeron públicamente los ataques a un equipo vinculado al Servicio Federal de Seguridad de Rusia (FSB) — específicamente grupos de hackers rastreados con nombres como Berserk Bear y Dragonfly — y señalaron que las coincidencias del malware y las tácticas se alineaban con operaciones conocidas vinculadas a la inteligencia rusa. Investigadores independientes de ciberseguridad de empresas como ESET vincularon además elementos del malware con la unidad cibernética de inteligencia militar rusa Sandworm, basándose en similitudes de código con operaciones destructivas pasadas, lo que sugiere una posible coordinación o conjuntos de herramientas compartidos entre actores alineados con el Estado ruso. Aunque los sistemas defensivos evitaron un apagón completo o el colapso de las operaciones de la red, el ataque interrumpió significativamente las comunicaciones y los flujos de datos entre las instalaciones renovables y las redes de distribución, obligando a aplicar procedimientos de emergencia e intervención manual.

Ocurrencia
2025-12-29
Publicación
2025-12-29T18:32:26Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
PL
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.