Lyce · Hybrid Watch

hw_550d3d77c3f365b4

Atacuri cibernetice coordonate lovesc infrastructura energetică poloneză în timpul iernii.

Echipa poloneză de răspuns la urgențe informatice (CERT Polska) și oficiali guvernamentali au dezvăluit că, la 29 decembrie 2025, un atac cibernetic de mare amploare a vizat cel puțin 30 de instalații de energie regenerabilă, un producător industrial important și o centrală regională de cogenerare a energiei termice și electrice — infrastructură centrală pentru aprovizionarea cu energie și încălzire a Poloniei în sezonul de iarnă. Operațiunea a implicat desfășurarea de malware distructiv conceput pentru a corupe sau șterge date și a perturba sistemele de control de supraveghere, mai degrabă decât doar pentru a extrage informații, reflectând o intenție orientată spre sabotaj, nu spre spionaj convențional. Autoritățile poloneze au atribuit public atacurile unei echipe legate de Serviciul Federal de Securitate al Rusiei (FSB) — în special grupuri de hackeri urmărite sub nume precum Berserk Bear și Dragonfly — menționând că suprapunerile de malware și tacticile se aliniau cu operațiuni cunoscute legate de serviciile de informații ruse. Cercetători independenți în securitate cibernetică de la companii precum ESET au legat în continuare elemente ale malware-ului de unitatea cibernetică a informațiilor militare ruse Sandworm, pe baza similitudinilor de cod cu operațiuni distructive anterioare, sugerând o posibilă coordonare sau seturi de instrumente partajate între actori aliniați statului rus. Deși sistemele defensive au prevenit o pană totală de curent sau prăbușirea operațiunilor rețelei, atacul a perturbat semnificativ comunicațiile și fluxurile de date dintre instalațiile regenerabile și rețelele de distribuție, impunând proceduri de urgență și intervenție manuală.

Survenire
2025-12-29
Publicare
2025-12-29T18:32:26Z
Prima observare
2026-09-24T06:09:10.079Z
Stare revizuire
Neevaluat
Țări
PL
Actualizat
2026-09-27T23:56:59.668Z

Scoruri E/M/R/S

  • EExistență0/4 · Neevaluat
  • MIntenție0/4 · Neevaluat
  • RLegătură cu actor rus0/4 · Neevaluat
  • SResponsabilitatea statului rus0/4 · Neevaluat

Fapte

Fără fapte

Surse

  1. Rol
    discovery_lead
    Dată
    2025-12-29T18:32:26Z

    The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.