Lyce · Hybrid Watch

hw_e963d3d263e6f629

Systemy polskiego przemysłu zbrojeniowego celem hakerów powiązanych z Rosją.

Polskie władze ogłosiły, że hakerzy uważani za powiązanych z rosyjskim wywiadem próbowali przeniknąć do sieci dużego polskiego producenta broni. Według oświadczenia napastnicy uzyskali początkowy dostęp za pośrednictwem wiadomości spear-phishingowych wysłanych do starszych inżynierów, a następnie próbowali eskalować uprawnienia, aby uzyskać dostęp do plików projektowych i dzienników konserwacji systemów artyleryjskich oraz pojazdów opancerzonych. Firma wykryła nietypowy ruch w swoim wewnętrznym centrum danych i podjęto działania ograniczające, aby odizolować włamanie. Polskie Ministerstwo Cyfryzacji opisało incydent jako „próbę podważenia naszej bazy przemysłowo-obronnej” i podkreśliło, że czas zdarzenia zbiegł się ze zwiększonymi dostawami broni z Polski do Ukrainy. Geograficzny punkt ciężkości znajduje się w centralnej Polsce, ale cel leży w samym sercu krajowej sieci przemysłu obronnego, a nie w strefie przygranicznej. Z typologicznego punktu widzenia wydarzenie to kwalifikuje się jako „znaczący cyberatak” wymierzony w cel z sektora przemysłu obronnego/wojskowego, a nie jedynie jako szpiegostwo czy operacje wpływu. Dynamika odzwierciedla logikę wojny hybrydowej Rosji (lub jej pełnomocników), wykorzystującej środki cybernetyczne do osłabiania zdolności obronnych sojuszników, nie tylko na polu walki, ale także w stojącym za nim łańcuchu produkcji i logistyki. Publiczne przypisanie odpowiedzialności oznacza zmianę w polskim podejściu: włamanie traktowane jest nie jako odosobniony atak hakerski, lecz jako część trwającej kampanii hybrydowej wymierzonej we wschodnią flankę NATO.

Wystąpienie
2025-02-05
Publikacja
2025-02-05T20:22:20Z
Pierwsza obserwacja
2026-09-24T06:09:10.079Z
Status przeglądu
Nie oceniono
Kraje
PL
Zaktualizowano
2026-09-27T23:56:59.668Z

Oceny E/M/R/S

  • EIstnienie0/4 · Nie oceniono
  • MZamiar0/4 · Nie oceniono
  • RPowiązanie z aktorem rosyjskim0/4 · Nie oceniono
  • SOdpowiedzialność państwa rosyjskiego0/4 · Nie oceniono

Fakty

Brak faktów

Źródła

  1. Rola
    discovery_lead
    Data
    2025-02-05T20:22:20Z

    Polish authorities announced that hackers believed to be linked to Russian intelligence attempted to infiltrate the networks of a major Polish arms-manufacturer. According to the statement, the attackers gained initial access via spear-phishing emails sent to senior engineers and subsequently attempted to escalate privileges to access design files and maintenance logs for artillery and armoured-vehicle systems. The company detected unusual traffic in its internal data-center and containment actions were taken to isolate the intrusion. Poland’s Ministry of Digital Affairs described the incident as “an attempt to undermine our defence-industrial base” and highlighted that the timing coincided with ramped-up arms-deliveries from Poland to Ukraine. The geographic focus is central Poland, but the target sits at the heart of the national defence-industry network rather than a border zone. From a typology standpoint, this event qualifies as a “significant cyberattack” directed at a defence/military-industry target rather than mere espionage or influence operations. The dynamics reflect the hybrid-warfare logic of Russia (or its proxies) using cyber means to weaken allied defence capabilities, not only on the battlefield but in the production and logistics chain behind it. The public attribution marks a shift in Polish posture–treating the intrusion not as isolated hacking but as part of an ongoing hybrid campaign targeting NATO’s eastern flank.