Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Koordinerte cyberangrep rammer polsk energiinfrastruktur om vinteren.

Det polske Computer Emergency Response Team (CERT Polska) og myndighetspersoner opplyste at et omfattende cyberangrep 29. desember 2025 rettet seg mot minst 30 anlegg for fornybar energi, en betydelig industriprodusent og et regionalt kraftvarmeverk — infrastruktur som er sentral for Polens energi- og varmeforsyning i vintersesongen. Operasjonen innebar utplassering av destruktiv skadevare utformet for å ødelegge eller slette data og forstyrre overvåkings- og kontrollsystemer, snarere enn bare å hente ut informasjon, noe som gjenspeilte en sabotasjeorientert hensikt snarere enn konvensjonell spionasje. Polske myndigheter tilskrev offentlig angrepene til et team knyttet til Russlands føderale sikkerhetstjeneste (FSB) — spesielt hackergrupper som spores under navn som Berserk Bear og Dragonfly — og bemerket at overlapp i skadevare og taktikker samsvarte med kjente operasjoner knyttet til russisk etterretning. Uavhengige cybersikkerhetsforskere fra selskaper som ESET knyttet videre elementer av skadevaren til den russiske militæretterretningens cyberenhet Sandworm, basert på kodelikheter med tidligere destruktive operasjoner, noe som antyder mulig koordinering eller delte verktøysett blant aktører tilknyttet den russiske staten. Selv om forsvarssystemer forhindret en fullstendig blackout eller kollaps i nettdriften, forstyrret angrepet i betydelig grad kommunikasjon og datastrømmer mellom anlegg for fornybar energi og distribusjonsnett, noe som tvang fram nødprosedyrer og manuell inngripen.

Hendelse
2025-12-29
Publisering
2025-12-29T18:32:26Z
Først observert
2026-09-24T06:09:10.079Z
Vurderingsstatus
Ikke vurdert
Land
PL
Oppdatert
2026-09-27T23:56:59.668Z

E/M/R/S-skårer

  • EEksistens0/4 · Ikke vurdert
  • MHensikt0/4 · Ikke vurdert
  • RKobling til russisk aktør0/4 · Ikke vurdert
  • SRussisk statsansvar0/4 · Ikke vurdert

Fakta

Ingen fakta

Kilder

  1. Rolle
    discovery_lead
    Dato
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.