Σημαντικά κενά στις ρυθμίσεις ασφαλείας εκμεταλλεύτηκαν κυβερνοεισβολείς για να αποκτήσουν τον έλεγχο κρίσιμων λειτουργιών σε εργοστάσιο παραγωγής ηλεκτρικής ενέργειας και θέρμανσης στην Πολωνία, όπως αποκάλυψε η εθνική μονάδα κυβερνοασφάλειας CERT Polska μετά από πολύμηνη έρευνα για το συμβάν του Δεκεμβρίου 2025.
Η επίθεση έθεσε προσωρινά εκτός λειτουργίας μια τουρμπίνα και το σύστημα επεξεργασίας νερού σε μια εγκατάσταση που τροφοδοτεί περίπου 50.000 κατοίκους. Οι δράστες απέκτησαν αρχικά πρόσβαση στο δίκτυο ενός αιολικού πάρκου και στη συνέχεια κινήθηκαν ψηφιακά μέσω ιδιωτικού δικτύου κινητής τηλεφωνίας που συνέδεε απομακρυσμένες υποδομές. Εκμεταλλευόμενοι την απουσία ουσιαστικών μέτρων προστασίας και τους αδύναμους κωδικούς πρόσβασης, οι εισβολείς δεν χρειάστηκαν καν εξελιγμένο κακόβουλο λογισμικό για να επαναφέρουν συσκευές στις εργοστασιακές ρυθμίσεις και να αλλάξουν τις διαπιστεύσεις δικτύου.
Η διοίκηση της μονάδας εξέλαβε αρχικά το περιστατικό ως τεχνικό σφάλμα λόγω παράλληλων εργασιών συντήρησης. Η παρέμβαση της CERT Polska ήταν καθοριστική για τη διαπίστωση της δολιοφθοράς, καθώς η υπηρεσία παρακολουθούσε ήδη ανάλογες απειλές στον εγχώριο ενεργειακό τομέα. Οι πολωνικές αρχές κυβερνοασφάλειας προειδοποιούν πλέον ότι αντίστοιχες ευάλωτες παραμετροποιήσεις δικτύων χρησιμοποιούνται ευρέως και σε άλλες χώρες, συνιστώντας άμεση αναθεώρηση των πρωτοκόλλων ασφαλείας.
