Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Koordinēti kiberuzbrukumi ziemā skāra Polijas enerģētikas infrastruktūru.

Polijas datorapdraudējumu reaģēšanas komanda (CERT Polska) un valdības amatpersonas atklāja, ka 2025. gada 29. decembrī plaša mēroga kiberuzbrukums bija vērsts pret vismaz 30 atjaunīgās enerģijas objektiem, nozīmīgu rūpniecisko ražotāju un reģionālu koģenerācijas elektrostaciju — infrastruktūru, kas ziemas sezonā ir būtiska Polijas enerģijas un apkures apgādei. Operācija ietvēra destruktīvas ļaunprogrammatūras izvietošanu, kas paredzēta datu bojāšanai vai dzēšanai un uzraudzības kontroles sistēmu traucēšanai, nevis tikai informācijas iegūšanai, atspoguļojot uz sabotāžu vērstu nolūku, nevis tradicionālu spiegošanu. Polijas iestādes publiski piedēvēja uzbrukumus komandai, kas saistīta ar Krievijas Federālo drošības dienestu (FSB) — konkrēti hakeru grupām, kas tiek izsekotas ar tādiem nosaukumiem kā Berserk Bear un Dragonfly —, norādot, ka ļaunprogrammatūras sakritības un taktikas atbilda zināmām ar Krievijas izlūkdienestiem saistītām operācijām. Neatkarīgi kiberdrošības pētnieki no tādiem uzņēmumiem kā ESET papildus sasaistīja ļaunprogrammatūras elementus ar Krievijas militārās izlūkošanas kibervienību Sandworm, balstoties uz koda līdzībām ar iepriekšējām destruktīvām operācijām, kas liecina par iespējamu koordināciju vai kopīgiem rīku komplektiem Krievijas valstij pietuvinātu aktoru vidū. Lai gan aizsardzības sistēmas novērsa pilnīgu elektroapgādes pārtraukumu vai tīkla darbības sabrukumu, uzbrukums būtiski traucēja sakarus un datu plūsmas starp atjaunīgās enerģijas objektiem un sadales tīkliem, liekot izmantot ārkārtas procedūras un manuālu iejaukšanos.

Notikums
2025-12-29
Publikācija
2025-12-29T18:32:26Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
PL
Atjaunināts
2026-09-27T23:56:59.668Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.