Координирана атака срещу полската енергийна мрежа

В края на декември 2025 г. координирана кибератака срещу полската енергийна мрежа засегна множество обекти с диспергирани енергийни ресурси (DER), включително:

  • комбинирани топлоелектрически (CHP) централи,

  • системи за управление на вятърни и слънчеви мощности.

Според публични данни 12 обекта са потвърдено засегнати, но изследователи от Dragos, компания за сигурност на OT/ICS инфраструктури, оценяват, че реалният брой на засегнатите обекти е около 30.

Атаката е причинила необратими щети на критично оборудване, но не е довела до прекъсване на електрозахранването, което е било 1,2 GW или около 5% от полската енергийна система.

Уязвимости и конфигурационни проблеми

Според Dragos липсата на прекъсване не намалява сериозността на инцидента, а напротив – подчертава уязвимостта на децентрализираните енергийни системи.

„Атака срещу електрическата мрежа по всяко време е безотговорна, но провеждането ѝ през зимата може да бъде потенциално фатално за гражданското население, което разчита на електричество.“

Изследователите предупреждават, че атакуващите умишлено избират времето, за да максимизират въздействието върху населението.

Заподозрян извършител

Dragos свързва атаката с руския киберзаплаха „Electrum“, който макар и да има припокриване със Sandworm (APT44), представлява отделен клъстер на дейност.

  • ESET наскоро публикува доклад за APT44 и неуспешни опити за разрушителни атаки срещу полската мрежа с DynoWiper.

  • Dragos свързва Electrum с други wiper зловредни програми като Caddywiper и Industroyer2, използвани срещу украински мрежи.

Таргетирани системи

Атакуващите са се фокусирали върху:

  • системи за диспечерско управление и комуникация с мрежата,

  • дистанционни терминални устройства (RTU),

  • крайни устройства на мрежата (edge devices),

  • Windows-базирани машини на DER обекти.

Според Dragos, атакуващите демонстрирали дълбоко разбиране на OT/ICS инфраструктурата, многократно компрометирайки сходни RTU и edge конфигурации на различни обекти.

Последици от атаката

  • Блокирана е комуникацията на няколко обекта, което е довело до загуба на дистанционно наблюдение и управление, но производството на електроенергия е продължило.

  • OT/ICS устройства са унищожени и конфигурациите им – безвъзвратно повредени.

  • Windows системите на обектите са били изтрити.

Дори ако атаката беше прекъснала електроподаването на локално ниво, широкомащабен национален blackout в Полша нямаше да настъпи, но щеше да се предизвика значителна дестабилизация на честотата на системата, с потенциал за каскадни проблеми – подобни на сривa на Иберийската мрежа през 2025 г..

Атаката срещу полската електроенергийна мрежа подчертава:

  • високата уязвимост на децентрализираните енергийни системи,

  • опасността от добре подготвени и знаещи OT/ICS хакери,

  • необходимостта от засилена защита на DER обекти, диспечерски системи и комуникационни връзки, особено през критични периоди като зимата.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640