Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Koordineeritud küberrünnakud tabasid talvel Poola energiataristut.

Poola arvutiintsidentidele reageerimise meeskond (CERT Polska) ja valitsusametnikud avalikustasid, et 29. detsembril 2025 sihiti ulatusliku küberrünnakuga vähemalt 30 taastuvenergia rajatist, olulist tööstustootjat ja piirkondlikku soojuse ja elektri koostootmisjaama — taristut, mis on talvehooajal Poola energia- ja soojusvarustuse jaoks keskse tähtsusega. Operatsioon hõlmas destruktiivse pahavara kasutuselevõttu, mis oli loodud andmeid rikkuma või kustutama ning häirima järelevalve- ja juhtimissüsteeme, mitte pelgalt teavet hankima, mis peegeldas pigem sabotaažile suunatud kavatsust kui tavapärast spionaaži. Poola ametivõimud omistasid rünnakud avalikult Venemaa Föderaalse Julgeolekuteenistusega (FSB) seotud meeskonnale — täpsemalt häkkerirühmitustele, mida jälgitakse nimede all nagu Berserk Bear ja Dragonfly — märkides, et pahavara kattuvused ja taktikad olid kooskõlas teadaolevate Venemaa luurega seotud operatsioonidega. Sõltumatud küberturvalisuse teadlased sellistest ettevõtetest nagu ESET seostasid pahavara elemente täiendavalt Venemaa sõjaväeluure küberüksusega Sandworm, tuginedes koodisarnasustele varasemate destruktiivsete operatsioonidega, mis viitab võimalikule koordineerimisele või jagatud tööriistakomplektidele Venemaa riigiga seotud osalejate seas. Kuigi kaitsesüsteemid hoidsid ära täieliku elektrikatkestuse või võrguoperatsioonide kokkuvarisemise, häiris rünnak märkimisväärselt sidet ja andmevooge taastuvenergia rajatiste ja jaotusvõrkude vahel, sundides kasutama hädaolukorra protseduure ja käsitsi sekkumist.

Toimumine
2025-12-29
Avaldamine
2025-12-29T18:32:26Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
PL
Uuendatud
2026-09-27T23:56:59.668Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.