Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Koordinuotos kibernetinės atakos žiemą smogė Lenkijos energetikos infrastruktūrai.

Lenkijos kompiuterinių incidentų reagavimo komanda (CERT Polska) ir vyriausybės pareigūnai atskleidė, kad 2025 m. gruodžio 29 d. didelio masto kibernetinė ataka buvo nukreipta į mažiausiai 30 atsinaujinančios energijos įrenginių, reikšmingą pramonės gamintoją ir regioninę kogeneracinę šilumos ir elektros jėgainę — infrastruktūrą, kuri žiemos sezonu yra itin svarbi Lenkijos energijos ir šilumos tiekimui. Operacija apėmė destruktyvios kenkėjiškos programinės įrangos diegimą, skirtą duomenims sugadinti arba ištrinti ir priežiūros kontrolės sistemoms trikdyti, o ne vien informacijai išgauti, todėl ji atspindėjo labiau į sabotažą orientuotą ketinimą nei įprastą šnipinėjimą. Lenkijos valdžios institucijos viešai priskyrė atakas komandai, susijusiai su Rusijos Federaline saugumo tarnyba (FSB) — konkrečiai įsilaužėlių grupėms, stebimoms tokiais pavadinimais kaip Berserk Bear ir Dragonfly — pažymėdamos, kad kenkėjiškos programinės įrangos sutapimai ir taktikos atitiko žinomas su Rusijos žvalgyba susijusias operacijas. Nepriklausomi kibernetinio saugumo tyrėjai iš tokių įmonių kaip ESET papildomai susiejo kenkėjiškos programinės įrangos elementus su Rusijos karinės žvalgybos kibernetiniu padaliniu Sandworm, remdamiesi kodo panašumais su ankstesnėmis destruktyviomis operacijomis, o tai rodo galimą koordinavimą arba bendrus įrankių rinkinius tarp su Rusijos valstybe siejamų veikėjų. Nors gynybinės sistemos užkirto kelią visiškam elektros tiekimo nutrūkimui arba tinklo operacijų žlugimui, ataka reikšmingai sutrikdė ryšius ir duomenų srautus tarp atsinaujinančios energijos įrenginių ir skirstomųjų tinklų, priversdama taikyti avarines procedūras ir rankinį įsikišimą.

Įvykis
2025-12-29
Publikacija
2025-12-29T18:32:26Z
Pirmą kartą pastebėta
2026-09-24T06:09:10.079Z
Peržiūros būsena
Neįvertinta
Šalys
PL
Atnaujinta
2026-09-27T23:56:59.668Z

E/M/R/S balai

  • EEgzistavimas0/4 · Neįvertinta
  • MKetinimas0/4 · Neįvertinta
  • RRyšys su Rusijos veikėju0/4 · Neįvertinta
  • SRusijos valstybės atsakomybė0/4 · Neįvertinta

Faktai

Faktų nėra

Šaltiniai

  1. Vaidmuo
    discovery_lead
    Data
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.