Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Ciberataques coordenados atingem a infraestrutura energética polonesa durante o inverno.

A Equipe Polonesa de Resposta a Emergências de Computadores (CERT Polska) e autoridades governamentais divulgaram que, em 29 de dezembro de 2025, um ciberataque em larga escala teve como alvo pelo menos 30 instalações de energia renovável, um importante fabricante industrial e uma usina regional de cogeração de calor e eletricidade — infraestrutura central para o fornecimento de energia e aquecimento da Polônia durante a temporada de inverno. A operação envolveu o uso de malware destrutivo projetado para corromper ou apagar dados e interromper sistemas de controle supervisório, em vez de meramente extrair informações, refletindo uma intenção orientada à sabotagem, e não à espionagem convencional. As autoridades polonesas atribuíram publicamente os ataques a uma equipe ligada ao Serviço Federal de Segurança da Rússia (FSB) — especificamente grupos de hackers rastreados sob nomes como Berserk Bear e Dragonfly — observando que sobreposições de malware e táticas estavam alinhadas com operações conhecidas vinculadas à inteligência russa. Pesquisadores independentes de cibersegurança de empresas como a ESET também vincularam elementos do malware à unidade cibernética de inteligência militar russa Sandworm, com base em semelhanças de código com operações destrutivas passadas, sugerindo possível coordenação ou kits de ferramentas compartilhados entre atores alinhados ao Estado russo. Embora os sistemas defensivos tenham impedido um apagão completo ou o colapso das operações da rede, o ataque interrompeu significativamente as comunicações e os fluxos de dados entre instalações renováveis e redes de distribuição, forçando procedimentos de emergência e intervenção manual.

Ocorrência
2025-12-29
Publicação
2025-12-29T18:32:26Z
Primeira observação
2026-09-24T06:09:10.079Z
Estado de revisão
Não avaliado
Países
PL
Atualizado
2026-09-27T23:56:59.668Z

Pontuações E/M/R/S

  • EExistência0/4 · Não avaliado
  • MIntenção0/4 · Não avaliado
  • RLigação a ator russo0/4 · Não avaliado
  • SResponsabilidade do Estado russo0/4 · Não avaliado

Factos

Sem factos

Fontes

  1. Papel
    discovery_lead
    Data
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.