hw_550d3d77c3f365b4
Gecoördineerde cyberaanvallen treffen Poolse energie-infrastructuur tijdens de winter.
Het Poolse Computer Emergency Response Team (CERT Polska) en regeringsfunctionarissen maakten bekend dat op 29 december 2025 een grootschalige cyberaanval gericht was op ten minste 30 installaties voor hernieuwbare energie, een belangrijke industriële fabrikant en een regionale warmtekrachtcentrale — infrastructuur die centraal staat voor de energie- en warmtevoorziening van Polen tijdens het winterseizoen. De operatie omvatte de inzet van destructieve malware die was ontworpen om gegevens te beschadigen of te wissen en toezichthoudende controlesystemen te verstoren, in plaats van louter informatie te extraheren, wat wijst op een op sabotage gerichte intentie in plaats van conventionele spionage. Poolse autoriteiten schreven de aanvallen publiekelijk toe aan een team dat gelinkt is aan de Russische Federale Veiligheidsdienst (FSB) — specifiek hackergroepen die worden gevolgd onder namen als Berserk Bear en Dragonfly — en merkten op dat malware-overlappingen en tactieken overeenkwamen met bekende aan Russische inlichtingendiensten gelinkte operaties. Onafhankelijke cyberbeveiligingsonderzoekers van bedrijven zoals ESET koppelden elementen van de malware verder aan de Russische militaire inlichtingencybereenheid Sandworm, op basis van codeovereenkomsten met eerdere destructieve operaties, wat mogelijke coördinatie of gedeelde toolkits onder aan de Russische staat gelieerde actoren suggereert. Hoewel verdedigingssystemen een volledige blackout of instorting van netactiviteiten voorkwamen, verstoorde de aanval de communicatie en gegevensstromen tussen installaties voor hernieuwbare energie en distributienetwerken aanzienlijk, waardoor noodprocedures en handmatige interventie noodzakelijk werden.
E/M/R/S-scores
- EBestaan0/4 · Niet beoordeeld
- MIntentie0/4 · Niet beoordeeld
- RBand met Russische actor0/4 · Niet beoordeeld
- SVerantwoordelijkheid van de Russische staat0/4 · Niet beoordeeld
Feiten
Geen feiten
Bronnen
-
- Rol
- discovery_lead
- Datum
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.