Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Cyberattacchi coordinati colpiscono l’infrastruttura energetica polacca durante l’inverno.

Il Computer Emergency Response Team polacco (CERT Polska) e funzionari governativi hanno reso noto che il 29 dicembre 2025 un cyberattacco su larga scala ha preso di mira almeno 30 impianti di energia rinnovabile, un importante produttore industriale e una centrale regionale di cogenerazione di calore ed elettricità — infrastrutture centrali per l’approvvigionamento energetico e di riscaldamento della Polonia durante la stagione invernale. L’operazione ha comportato il dispiegamento di malware distruttivo progettato per corrompere o cancellare dati e interrompere i sistemi di controllo di supervisione, anziché limitarsi a estrarre informazioni, riflettendo un intento orientato al sabotaggio più che allo spionaggio convenzionale. Le autorità polacche hanno attribuito pubblicamente gli attacchi a un team collegato al Servizio federale per la sicurezza della Russia (FSB) — in particolare a gruppi hacker tracciati con nomi come Berserk Bear e Dragonfly — osservando che sovrapposizioni del malware e tattiche erano allineate con operazioni note collegate all’intelligence russa. Ricercatori indipendenti di cybersicurezza di aziende come ESET hanno inoltre collegato elementi del malware all’unità cyber dell’intelligence militare russa Sandworm, sulla base di somiglianze del codice con precedenti operazioni distruttive, suggerendo un possibile coordinamento o toolkit condivisi tra attori allineati allo Stato russo. Sebbene i sistemi difensivi abbiano impedito un blackout completo o il collasso delle operazioni di rete, l’attacco ha interrotto in modo significativo le comunicazioni e i flussi di dati tra gli impianti rinnovabili e le reti di distribuzione, costringendo a procedure di emergenza e intervento manuale.

Evento
2025-12-29
Pubblicazione
2025-12-29T18:32:26Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
PL
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.