hw_550d3d77c3f365b4
Samordnade cyberattacker slår mot polsk energiinfrastruktur under vintern.
Det polska Computer Emergency Response Team (CERT Polska) och regeringsföreträdare uppgav att en storskalig cyberattack den 29 december 2025 riktades mot minst 30 anläggningar för förnybar energi, en betydande industriproducent och ett regionalt kraftvärmeverk — infrastruktur som är central för Polens energi- och värmeförsörjning under vintersäsongen. Operationen innebar utplacering av destruktiv skadlig kod utformad för att förstöra eller radera data och störa övervaknings- och styrsystem, snarare än att enbart extrahera information, vilket speglade en sabotageinriktad avsikt snarare än konventionellt spionage. Polska myndigheter tillskrev offentligt attackerna till ett team kopplat till Rysslands federala säkerhetstjänst (FSB) — specifikt hackergrupper som spåras under namn som Berserk Bear och Dragonfly — och noterade att överlappningar i skadlig kod och taktiker överensstämde med kända operationer kopplade till rysk underrättelsetjänst. Oberoende cybersäkerhetsforskare från företag som ESET kopplade dessutom delar av den skadliga koden till den ryska militära underrättelsetjänstens cyberenhet Sandworm, baserat på kodlikheter med tidigare destruktiva operationer, vilket antyder möjlig samordning eller delade verktygslådor bland aktörer som är anpassade till den ryska staten. Även om försvarssystem förhindrade ett fullständigt strömavbrott eller kollaps av nätverksdriften, störde attacken kommunikationen och dataflödena mellan anläggningar för förnybar energi och distributionsnät avsevärt, vilket tvingade fram nödprocedurer och manuella ingripanden.
E/M/R/S-poäng
- EExistens0/4 · Inte bedömd
- MAvsikt0/4 · Inte bedömd
- RKoppling till rysk aktör0/4 · Inte bedömd
- SRyska statens ansvar0/4 · Inte bedömd
Fakta
Inga fakta
Källor
-
- Roll
- discovery_lead
- Datum
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.