hw_550d3d77c3f365b4
Ciberataques coordenados atingem a infraestrutura energética polonesa durante o inverno.
A Equipe Polonesa de Resposta a Emergências de Computadores (CERT Polska) e autoridades governamentais divulgaram que, em 29 de dezembro de 2025, um ciberataque em larga escala teve como alvo pelo menos 30 instalações de energia renovável, um importante fabricante industrial e uma usina regional de cogeração de calor e eletricidade — infraestrutura central para o fornecimento de energia e aquecimento da Polônia durante a temporada de inverno. A operação envolveu o uso de malware destrutivo projetado para corromper ou apagar dados e interromper sistemas de controle supervisório, em vez de meramente extrair informações, refletindo uma intenção orientada à sabotagem, e não à espionagem convencional. As autoridades polonesas atribuíram publicamente os ataques a uma equipe ligada ao Serviço Federal de Segurança da Rússia (FSB) — especificamente grupos de hackers rastreados sob nomes como Berserk Bear e Dragonfly — observando que sobreposições de malware e táticas estavam alinhadas com operações conhecidas vinculadas à inteligência russa. Pesquisadores independentes de cibersegurança de empresas como a ESET também vincularam elementos do malware à unidade cibernética de inteligência militar russa Sandworm, com base em semelhanças de código com operações destrutivas passadas, sugerindo possível coordenação ou kits de ferramentas compartilhados entre atores alinhados ao Estado russo. Embora os sistemas defensivos tenham impedido um apagão completo ou o colapso das operações da rede, o ataque interrompeu significativamente as comunicações e os fluxos de dados entre instalações renováveis e redes de distribuição, forçando procedimentos de emergência e intervenção manual.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.