Атакуваха енергийната мрежа на Полша с невиждан досега зловреден софтуер

Павлин Луканов Последна промяна на 27 януари 2026 в 19:27 464 0

Атакуваха енергийната мрежа на Полша с невиждан досега зловреден софтуер

Снимка Alexander Kovalev/Unsplash

Атакуваха енергийната мрежа на Полша с невиждан досега зловреден софтуер

Наскоро стана ясно, че енергийната мрежа на Полша е била атакувана от зловреден софтуер, който е пуснат, за да прекъсне операциите по доставка на електроенергия. Кибератаката е била извършена през последната седмица на декември, като е трябвало да прекъсне комуникациите между инсталациите за възобновяема енергия и операторите на електроразпределителните мрежи, но се е провалила по неизяснени причини.

Компанията в сферата на сигурността ESET заяви, че отговорният зловреден софтуер е бил от типа „wiper“ – вид зловреден софтуер, който трайно изтрива кода и данните, съхранявани на сървърите, с цел да унищожи напълно операциите. След като проучиха тактиките, техниките и процедурите (TTP), използвани в атаката, изследователите на компанията заявиха, че „wiper“ вероятно е дело на руска хакерска група, проследявана под името Sandworm. Не са установени успешни прекъсвания, настъпили в резултат на тази атака.

Sandworm има дълга история на разрушителни атаки, проведени от името на Кремъл и насочени срещу противници. Най-забележителна беше тази в Украйна през декември 2015 г. Тя остави около 230 000 души без електричество за около шест часа по време на един от най-студените месеци в годината. Хакерът използвал универсален зловреден софтуер, известен като BlackEnergy, за да проникне в системите за контрол и събиране на данни на електроразпределителните компании и оттам да активира легитимни функции, за да спре разпределението на електроенергия. Инцидентът беше първият известен случай на прекъсване на електрозахранването, предизвикано от зловреден софтуер.

ESET заяви, че атаката срещу Полша е била извършена на 10-ата годишнина от този инцидент. Фирмата за сигурност не предостави много подробности за атаката, освен че използваният зловреден софтуер е наречен DynoWiper.

Персонализираните Wiper са отдавна предпочитано средство за руските хакери. През 2022 г. правителствени хакери са използвали зловреден софтуер, наречен AcidRain, за да извадят от строя 270 000 сателитни модема в Украйна в опит да прекъснат комуникациите. По това време това е бил седмият Wiper, използван от Русия след нахлуването в съседната страна. ESET съобщи миналата година, че Sandworm е пуснал множество Wiper атаки срещу университети и критична инфраструктура в Украйна.

Най-известният случай на използване на Wiper от Русия е от 2017 г. с пускането на NotPetya. Разрушителният червей е бил предназначен само за Украйна, но бързо се е разпространил по целия свят и е нанесъл огромни щети, като е прекъснал работата на компютрите. Смята се, че инцидентът е струвал на правителствата и бизнеса 10 млрд. долара (8,446 млрд. евро), което го прави вероятно най-скъпото компютърно проникване в историята.

Няма индикации как и защо DynoWiper не е успял да прекъсне електрозахранването. Възможно е атаката да е планирана като послание, но друга възможност е киберзащитата да е реагирала адекватно.

За писането на коментар е необходима регистрация.
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!

Няма коментари към тази новина !