Hakerzy zaatakowali polską energię przez prywatny APN

Cyberatak na polską energetykę. CERT Polska ujawnia, jak hakerzy wykorzystali luki w APN, by uderzyć w sterowniki Siemens i Moxa. Szczegóły w raporcie.

Udostępnij

Ministerstwo Cyfryzacji ujawniło detale skoordynowanego cyberataku na polską energetykę. W styczniu 2026 roku CERT Polska wydał raport o incydencie. Później dodano do niego nowe ustalenia.

Analizy są jasne. Sprawca wykorzystał prywatny punkt dostępu APN, by wejść do sieci drugiej elektrociepłowni. Działał bezpośrednio w środowisku OT.

Przebieg ataku na infrastrukturę OT

Dokumentacja precyzyjnie opisuje rekonesans sieci przemysłowej. Konfiguracja prywatnego APN stała się furtką dla hakerów. Umożliwiło to uderzenie w urządzenia przemysłowe.

Cele ataku i zacieranie śladów

Pod lupę trafiły sterowniki PLC firmy Siemens oraz sprzęt marki Moxa. Raport zawiera chronologię kompromitacji infrastruktury. Sprawca próbował też skutecznie zatrzeć ślady swojej obecności.

Zalecenia dla podmiotów korzystających z APN

CERT Polska radzi przeprowadzić audyty konfiguracji prywatnych APN. Należy traktować je jako sieci niezaufane względem OT. Konieczne jest ograniczenie komunikacji, monitorowanie ruchu, centralne logowanie zdarzeń i zmiana domyślnych haseł.

Bezpieczeństwo sektora OZE

Po grudniowym cyberataku Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał nowe wytyczne. Mają one wzmocnić ochronę sektora energii, zwłaszcza odnawialnych źródeł energii.

Materiały o incydencie z 2025 roku udostępniono do analizy w celu zwiększenia odporności systemów.


Źródło: Ministerstwo Cyfryzacji

Redakcja kudowafm.pl  ·  pozyskano 11.08.2026 04:12  ·  opublikowano 11.08.2026 05:12  ·  oryginał 08.08.2026 02:00
Udostępnij

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *