CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Rosyjskie grupy hakerskie uderzyły w polską energetykę? CERT Polska ujawnia szczegóły

Rosyjskie grupy hakerskie uderzyły w polską energetykę? CERT Polska ujawnia szczegóły

04.02.2026
Komentarze (0)
Karolina Kmak
Ekspert ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

W ostatni piątek, zespół CERT Polska odsłania kulisy skoordynowanych cyberataków, które były wymierzone w kluczowe elementy krajowej infrastruktury energetycznej. Celem działań hakerów było ponad 30 farm wiatrowych i fotowoltaicznych, prywatna firma z sektora produkcyjnego oraz duża elektrociepłownia dostarczająca ciepło niemal pół milionowi odbiorców. Do incydentów doszło 29 grudnia 2025 roku. Według CERT Polska, ataki miały charakter destrukcyjny, jednak nie doprowadziły do przerw w dostawach energii elektrycznej ani ciepła. Skutki techniczne były poważne, ale system elektroenergetyczny zachował stabilność.

Kto stoi za atakami? Rosyjskie powiązania

CERT Polska przypisał ataki grupie znanej jako Static Tundra. (Jej inne nazwy to Berserk Bear, Dragonfly, Energetic Bear czy Ghost Blizzard). Grupa ta jest od lat łączona z działalnością rosyjskich służb specjalnych.

Jednocześnie firmy ESET i Dragos wskazują, że z „umiarkowanym prawdopodobieństwem” za część aktywności mogła odpowiadać inna państwowa grupa – Sandworm, znana z wcześniejszych ataków na infrastrukturę energetyczną Ukrainy. CERT Polska nie potwierdził jednak jednoznacznie tej hipotezy.

W październiku zeszłego roku zwracaliśmy uwagę na skalę ataków wymierzonych w Polskę. Już wtedy Minister Cyfryzacji Krzysztof Gawkowski, podkreślał, że polskie instytucje notują 2-4 tys. incydentów dziennie, z czego 700-1000 trafia do rejestru jako zdarzenia stwarzające realne zagrożenie. Niestety, wrogie akcje kierowane są coraz częściej przeciwko sektorowi wodno-kanalizacyjnemu, a także energetycznemu.

Ataki na OZE i elektrociepłownię. Co dokładnie się wydarzyło?

Jak czytamy w raporcie, w przypadku farm odnawialnych źródeł energii napastnicy uzyskali dostęp do wewnętrznych sieci podstacji. Pozwoliło im to na prowadzenie rozpoznania oraz działań zakłócających w tym na uszkodzenie oprogramowania kontrolerów i uruchomienie złośliwego oprogramowania typu wiper o nazwie DynoWiper. Zakłócona została komunikacja z operatorem systemu dystrybucyjnego, jednak produkcja energii nie została wstrzymana.

Znacznie bardziej złożony był atak na elektrociepłownię. CERT ustalił, że włamanie poprzedziła wielomiesięczna kradzież danych, sięgająca marca 2025 roku. Następnie hakerzy próbowali jednocześnie zniszczyć dane na wielu komputerach, używając programu typu wiper. Atak miał charakter sabotażu, ale został w ostatniej chwili zablokowany przez systemy bezpieczeństwa.

DynoWiper i LazyWiper w użyciu

DynoWiper to złośliwe oprogramowanie zaprojektowane do trwałego niszczenia danych. Program inicjuje generator liczb pseudolosowych, uszkadza pliki, a następnie je usuwa. Nie posiada mechanizmów trwałości ani komunikacji z serwerami sterującymi i nie próbuje maskować swojej aktywności.

W ataku na firmę z sektora produkcyjnego wykorzystano inny wiper – LazyWiper. Oprogramowanie nadpisywało pliki losowymi sekwencjami danych, uniemożliwiając ich odzyskanie. Co ciekawe, CERT Polska zwrócił uwagę, że fragmenty kodu mogły zostać wygenerowane przy użyciu modelu językowego AI.

Słabe zabezpieczenia?

Co szczególnie niepokoi, według raportu, jednym z kluczowych czynników umożliwiających ataki były podstawowe błędy w konfiguracji systemów. W wielu przypadkach używano domyślnych loginów i haseł, nie wdrożono uwierzytelniania wieloskładnikowego, a urządzenia działały na przestarzałym oprogramowaniu.

Firma Hitachi Energy potwierdziła, że zaatakowane zdalne terminale RTU nie miały m.in. włączonych zalecanych mechanizmów ochronnych. Podobne problemy dotyczyły urządzeń Mikronika oraz serwerów Moxa NPort.

CERT Polska podkreśla, że mimo skali operacji i destrukcyjnego charakteru działań, ataki nie wpłynęły na ciągłość dostaw energii ani ciepła. Jednocześnie raport stanowi ostrzeżenie dla operatorów infrastruktury krytycznej. Warto podkreślić, że zaniedbania w obszarze cyberbezpieczeństwa, nawet te najbardziej podstawowe, mogą stać się punktem wejścia dla zaawansowanych grup sponsorowanych przez państwa.

Chcesz być na bieżąco z cyberzagrożeniami? Obserwuj nas i śledź kolejne wpisy! Komentujemy, analizujemy, a także ostrzegamy.

1
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • ataki hakerskie,
  • cert polska,
  • raport,
  • Rosja,
  • Polska,
  • static tundra,
  • sandworm,
  • ataki na sektor energetyczny
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Wyciek danych z Żabki? Jak sprawdzić, czy Twoje dane są zagrożone i co zrobić?
  • Fałszywy SMS o dopłacie do mieszkania. Jak działa nowe oszustwo podszywające się pod gov.pl?
  • Stanowski Capital – oszuści wykorzystują wizerunek Krzysztofa Stanowskiego!
  • Darmowy zestaw od Energylandii? Uważaj, cyberprzestępcy ponownie wykorzystują znaną markę!
  • Oszuści podszywają się pod linie lotnicze LOT. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 07.08.2026
  • CyberNEWS 05.08.2026
  • CyberNEWS 03.08.2026
  • CyberNEWS 31.07.2026
  • CyberNEWS 29.07.2026
  • CyberNEWS 27.07.2026
  • CyberNEWS 24.07.2026
  • CyberNEWS 22.07.2026
  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective