hw_550d3d77c3f365b4
Koordinoidut kyberhyökkäykset iskivät Puolan energiainfrastruktuuriin talvella.
Puolan tietoturvaloukkauksiin reagoiva ryhmä (CERT Polska) ja hallituksen viranomaiset kertoivat, että 29. joulukuuta 2025 laajamittainen kyberhyökkäys kohdistui vähintään 30 uusiutuvan energian laitokseen, merkittävään teollisuusvalmistajaan ja alueelliseen sähkön ja lämmön yhteistuotantolaitokseen — infrastruktuuriin, joka on keskeinen Puolan energian ja lämmön toimituksille talvikaudella. Operaatioon sisältyi tuhoavan haittaohjelman käyttö, jonka tarkoituksena oli turmella tai poistaa dataa ja häiritä valvonta- ja ohjausjärjestelmiä eikä pelkästään kerätä tietoja, mikä heijasti sabotaasiin suuntautunutta tarkoitusta pikemminkin kuin tavanomaista vakoilua. Puolan viranomaiset liittivät hyökkäykset julkisesti Venäjän liittovaltion turvallisuuspalveluun (FSB) kytkeytyvään ryhmään — erityisesti hakkeriryhmiin, joita seurataan nimillä kuten Berserk Bear ja Dragonfly — ja totesivat, että haittaohjelmien yhtäläisyydet ja taktiikat vastasivat tunnettuja Venäjän tiedusteluun kytkeytyviä operaatioita. Riippumattomat kyberturvallisuustutkijat yrityksistä kuten ESET liittivät lisäksi haittaohjelman osia Venäjän sotilastiedustelun kyberyksikköön Sandwormiin, perustuen koodin samankaltaisuuksiin aiempien tuhoavien operaatioiden kanssa, mikä viittaa mahdolliseen koordinointiin tai jaettuihin työkalupaketteihin Venäjän valtioon sidoksissa olevien toimijoiden kesken. Vaikka puolustusjärjestelmät estivät täydellisen sähkökatkon tai verkon toiminnan romahtamisen, hyökkäys häiritsi merkittävästi viestintää ja datavirtoja uusiutuvan energian laitosten ja jakeluverkkojen välillä, mikä pakotti käyttöön hätämenettelyjä ja manuaalisia toimia.
E/M/R/S-pisteet
- EOlemassaolo0/4 · Ei arvioitu
- MAikomus0/4 · Ei arvioitu
- RYhteys venäläiseen toimijaan0/4 · Ei arvioitu
- SVenäjän valtion vastuu0/4 · Ei arvioitu
Faktat
Ei faktoja
Lähteet
-
- Rooli
- discovery_lead
- Päiväys
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.