В края на декември 2025 г. координирана кибератака срещу полската енергийна мрежа засегна множество обекти с диспергирани енергийни ресурси (DER), включително:
-
комбинирани топлоелектрически (CHP) централи,
-
системи за управление на вятърни и слънчеви мощности.
Според публични данни 12 обекта са потвърдено засегнати, но изследователи от Dragos, компания за сигурност на OT/ICS инфраструктури, оценяват, че реалният брой на засегнатите обекти е около 30.
Атаката е причинила необратими щети на критично оборудване, но не е довела до прекъсване на електрозахранването, което е било 1,2 GW или около 5% от полската енергийна система.
Уязвимости и конфигурационни проблеми
Според Dragos липсата на прекъсване не намалява сериозността на инцидента, а напротив – подчертава уязвимостта на децентрализираните енергийни системи.
„Атака срещу електрическата мрежа по всяко време е безотговорна, но провеждането ѝ през зимата може да бъде потенциално фатално за гражданското население, което разчита на електричество.“
Изследователите предупреждават, че атакуващите умишлено избират времето, за да максимизират въздействието върху населението.
Заподозрян извършител
Dragos свързва атаката с руския киберзаплаха „Electrum“, който макар и да има припокриване със Sandworm (APT44), представлява отделен клъстер на дейност.
-
ESET наскоро публикува доклад за APT44 и неуспешни опити за разрушителни атаки срещу полската мрежа с DynoWiper.
-
Dragos свързва Electrum с други wiper зловредни програми като Caddywiper и Industroyer2, използвани срещу украински мрежи.
Таргетирани системи
Атакуващите са се фокусирали върху:
-
системи за диспечерско управление и комуникация с мрежата,
-
дистанционни терминални устройства (RTU),
-
крайни устройства на мрежата (edge devices),
-
Windows-базирани машини на DER обекти.
Според Dragos, атакуващите демонстрирали дълбоко разбиране на OT/ICS инфраструктурата, многократно компрометирайки сходни RTU и edge конфигурации на различни обекти.
Последици от атаката
-
Блокирана е комуникацията на няколко обекта, което е довело до загуба на дистанционно наблюдение и управление, но производството на електроенергия е продължило.
-
OT/ICS устройства са унищожени и конфигурациите им – безвъзвратно повредени.
-
Windows системите на обектите са били изтрити.
Дори ако атаката беше прекъснала електроподаването на локално ниво, широкомащабен национален blackout в Полша нямаше да настъпи, но щеше да се предизвика значителна дестабилизация на честотата на системата, с потенциал за каскадни проблеми – подобни на сривa на Иберийската мрежа през 2025 г..
Атаката срещу полската електроенергийна мрежа подчертава:
-
високата уязвимост на децентрализираните енергийни системи,
-
опасността от добре подготвени и знаещи OT/ICS хакери,
-
необходимостта от засилена защита на DER обекти, диспечерски системи и комуникационни връзки, особено през критични периоди като зимата.









