CISA предупреждава енергийния сектор: сменете незабавно фабричните пароли

Американските енергийни оператори бяха призовани спешно да сменят всички фабрични и повторно използвани пароли, след серия от разрушителни кибератаки срещу енергийни доставчици в Полша в края на 2025 г.

На 29 декември 2025 г. групировка атакува над 30 вятърни и соларни парка, комбинирана топлоелектрическа централа (CHP) и производствено предприятие. Анализът на полския национален екип за реагиране при компютърни инциденти CERT-PL показва, че атаката е била стратегическа и с потенциал за сериозни смущения, в контекста на нарастващо геополитическо напрежение.

Макар да са избегнати мащабни прекъсвания на електрозахранването, инцидентът разкри сериозни уязвимости в индустриалната контролна среда.

Как е осъществен пробивът

Според CERT-PL първоначалният достъп е осъществен чрез интернет-достъпни edge устройства, включително:

  • защитни стени (firewalls)

  • VPN шлюзове

  • мрежови маршрутизатори

Част от тези системи са били уязвими поради:

  • липсваща или слаба многофакторна автентикация (MFA)

  • недостатъчна сегментация между оперативни технологии (OT) и индустриални контролни системи (ICS)

  • използване на фабрични или повторно използвани идентификационни данни

След проникването атакуващите са внедрили разрушителен зловреден код.

Деструктивен етап – повреден фърмуер и изтрити данни

Злонамерената операция е включвала:

  • компрометиране на фърмуера на отдалечени терминални устройства (RTU)

  • нарушаване работата на HMI системи

  • изтриване на корпоративни данни

Особено тревожен е фактът, че при липса на механизми за проверка на фърмуера, някои OT устройства могат да бъдат трайно повредени.

Това превръща кибератаката от временен инцидент в потенциален физически и инфраструктурен риск.

Три ключови извода според CISA

Американската агенция за киберсигурност и инфраструктурна защита (CISA) подчерта три основни проблема, изведени от полския анализ:

1. Уязвимите edge устройства остават приоритетна цел

Устройства в край на жизнения си цикъл (end-of-life) – като стари защитни стени и VPN шлюзове – представляват сериозен риск и следва да бъдат заменени незабавно.

2. Липсата на проверка на фърмуера е критична слабост

Операторите трябва да приоритизират актуализации, които позволяват верификация на фърмуера.

Ако това не е възможно в краткосрочен план, плановете за реакция при инциденти трябва да предвиждат сценарии с неработещи OT устройства, за да се избегнат продължителни прекъсвания.

3. Фабричните пароли – входна врата за атакуващите

Колективът от злонамерени хакери е използвал фабрични идентификационни данни, за да получи достъп до критични системи.

Затова CISA призовава операторите в енергийния сектор:

  • незабавно да сменят всички фабрични пароли

  • да елиминират повторното използване на креденшъли

  • да въведат задължителна MFA

  • да прегледат достъпа до интернет-експонирани устройства

Геополитическият контекст

CERT-PL определя атаката като стратегическа и насочена към създаване на смущения, което я поставя в категорията на операции с потенциална държавна или геополитическа мотивация.

Енергийният сектор остава една от най-чувствителните инфраструктури в условията на международно напрежение. В подобни сценарии кибератаките могат да бъдат използвани като инструмент за икономически и политически натиск.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy