hw_550d3d77c3f365b4
Skoordynowane cyberataki uderzają zimą w polską infrastrukturę energetyczną.
Polski Zespół Reagowania na Incydenty Komputerowe (CERT Polska) oraz przedstawiciele rządu ujawnili, że 29 grudnia 2025 r. zakrojony na szeroką skalę cyberatak wymierzono w co najmniej 30 instalacji energii odnawialnej, znaczącego producenta przemysłowego oraz regionalną elektrociepłownię — infrastrukturę kluczową dla dostaw energii i ciepła w Polsce w sezonie zimowym. Operacja obejmowała użycie destrukcyjnego złośliwego oprogramowania zaprojektowanego do uszkadzania lub usuwania danych oraz zakłócania systemów nadzoru i sterowania, a nie jedynie do pozyskiwania informacji, co odzwierciedlało zamiar ukierunkowany na sabotaż, a nie konwencjonalne szpiegostwo. Polskie władze publicznie przypisały ataki zespołowi powiązanemu z rosyjską Federalną Służbą Bezpieczeństwa (FSB) — konkretnie grupom hakerskim śledzonym pod nazwami takimi jak Berserk Bear i Dragonfly — zauważając, że podobieństwa złośliwego oprogramowania i taktyki były zgodne ze znanymi operacjami powiązanymi z rosyjskim wywiadem. Niezależni badacze cyberbezpieczeństwa z firm takich jak ESET dodatkowo powiązali elementy złośliwego oprogramowania z cyberjednostką rosyjskiego wywiadu wojskowego Sandworm, na podstawie podobieństw kodu do wcześniejszych destrukcyjnych operacji, co sugeruje możliwą koordynację lub wspólne zestawy narzędzi wśród aktorów powiązanych z państwem rosyjskim. Chociaż systemy obronne zapobiegły całkowitemu blackoutowi lub załamaniu działania sieci, atak znacząco zakłócił komunikację i przepływy danych między instalacjami odnawialnymi a sieciami dystrybucyjnymi, wymuszając procedury awaryjne i ręczną interwencję.
Oceny E/M/R/S
- EIstnienie0/4 · Nie oceniono
- MZamiar0/4 · Nie oceniono
- RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
- SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono
Fakty
Brak faktów
Źródła
-
- Rola
- discovery_lead
- Data
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.