hw_550d3d77c3f365b4
Скоординовані кібератаки вразили польську енергетичну інфраструктуру взимку.
Польська команда реагування на комп’ютерні надзвичайні ситуації (CERT Polska) та урядові посадовці повідомили, що 29 грудня 2025 року масштабна кібератака була спрямована щонайменше на 30 об’єктів відновлюваної енергетики, значного промислового виробника та регіональну теплоелектроцентраль — інфраструктуру, ключову для енергопостачання й опалення Польщі під час зимового сезону. Операція передбачала розгортання деструктивного шкідливого програмного забезпечення, призначеного для пошкодження або стирання даних і порушення роботи систем диспетчерського контролю, а не лише для вилучення інформації, що відображало намір, орієнтований на саботаж, а не на звичайне шпигунство. Польська влада публічно приписала атаки команді, пов’язаній із Федеральною службою безпеки Росії (FSB), — зокрема хакерським групам, які відстежуються під назвами Berserk Bear і Dragonfly, — зазначивши, що збіги у шкідливому ПЗ і тактики відповідали відомим операціям, пов’язаним із російською розвідкою. Незалежні дослідники кібербезпеки з таких компаній, як ESET, додатково пов’язали елементи шкідливого ПЗ із кіберпідрозділом російської військової розвідки Sandworm на основі подібності коду з попередніми деструктивними операціями, що вказує на можливу координацію або спільні набори інструментів серед акторів, пов’язаних із російською державою. Хоча оборонні системи запобігли повному блекауту або колапсу роботи мережі, атака суттєво порушила комунікації та потоки даних між об’єктами відновлюваної енергетики й розподільчими мережами, змусивши застосувати аварійні процедури та ручне втручання.
Оцінки E/M/R/S
- EІснування0/4 · Не оцінено
- MНамір0/4 · Не оцінено
- RЗв'язок з російським актором0/4 · Не оцінено
- SВідповідальність російської держави0/4 · Не оцінено
Факти
Немає фактів
Джерела
-
- Роль
- discovery_lead
- Дата
- 2025-12-29T18:32:26Z
The Polish Computer Emergency Response Team (CERT Polska) and government officials disclosed that on 29 December 2025, a large-scale cyberattack targeted at least 30 renewable energy installations, a significant industrial manufacturer, and a regional combined heat and power plant — infrastructure central to Poland’s energy and heating supply during the winter season. The operation involved deployment of destructive malware designed to corrupt or erase data and disrupt supervisory control systems rather than merely extract information, reflecting a sabotage-oriented intent rather than conventional espionage. Polish authorities publicly attributed the attacks to a team linked to Russia’s Federal Security Service (FSB) — specifically hacker groups tracked under names such as Berserk Bear and Dragonfly — noting that malware overlaps and tactics aligned with known Russian intelligence-linked operations. Independent cybersecurity researchers from companies like ESET further linked elements of the malware to the Russian military intelligence cyber unit Sandworm, based on code similarities with past destructive operations, suggesting potential coordination or shared toolkits among Russian state-aligned actors. Although defensive systems prevented a complete blackout or collapse of grid operations, the attack significantly disrupted communications and data flows between renewable installations and distribution networks, forcing emergency procedures and manual intervention.