hw_550d3d77c3f365b4
Des cyberattaques coordonnées frappent l’infrastructure énergétique polonaise pendant l’hiver.
L’équipe polonaise de réponse aux urgences informatiques (CERT Polska) et des responsables gouvernementaux ont révélé que, le 29 décembre 2025, une cyberattaque de grande ampleur a visé au moins 30 installations d’énergie renouvelable, un important fabricant industriel et une centrale régionale de cogénération de chaleur et d’électricité — une infrastructure centrale pour l’approvisionnement énergétique et le chauffage de la Pologne pendant la saison hivernale. L’opération a impliqué le déploiement d’un logiciel malveillant destructeur conçu pour corrompre ou effacer des données et perturber les systèmes de contrôle de supervision, plutôt que simplement extraire des informations, reflétant une intention orientée vers le sabotage plutôt qu’un espionnage conventionnel. Les autorités polonaises ont publiquement attribué les attaques à une équipe liée au Service fédéral de sécurité de la Russie (FSB) — en particulier des groupes de pirates suivis sous des noms tels que Berserk Bear et Dragonfly — en notant que les recoupements de logiciels malveillants et les tactiques correspondaient à des opérations connues liées au renseignement russe. Des chercheurs indépendants en cybersécurité d’entreprises comme ESET ont en outre relié des éléments du logiciel malveillant à l’unité cyber du renseignement militaire russe Sandworm, sur la base de similitudes de code avec de précédentes opérations destructrices, suggérant une coordination potentielle ou des boîtes à outils partagées entre acteurs alignés sur l’État russe. Bien que les systèmes défensifs aient empêché une panne totale ou un effondrement des opérations du réseau, l’attaque a fortement perturbé les communications et les flux de données entre les installations renouvelables et les réseaux de distribution, imposant des procédures d’urgence et une intervention manuelle.
Scores E/M/R/S
- EExistence0/4 · Non évalué
- MIntention0/4 · Non évalué
- RLien acteur russe0/4 · Non évalué
- SResponsabilité de l'Etat russe0/4 · Non évalué
Faits
Aucun fait
Sources
-
- Rôle
- discovery_lead
- Date
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.