Náš sused sa len o vlások vyhol blackoutu. Ruskí hackeri sa pokúsili vyradiť jeho energetickú infraštruktúru
Poľsko čelilo kyberútoku na energetiku, pri ktorom útočníci nasadili deštruktívny malvér DynoWiper. Cieľom nebol únik dát, ale vyradenie teplární a systémov obnoviteľných zdrojov.
Poľsko sa koncom decembra vyhlo blackoutu len o vlások. Ale nie preto, že by niekto stlačil nesprávne tlačidlo, ale preto, že útočníci sa pokúsili nasadiť malvér, ktorého jedinou úlohou je zničiť systémy tak, aby sa už nespustili. Išlo o pokus vypnúť štát a to doslova, hlási Poľsko.
Útočníci si nevyberali náhodné ciele, uvádza gov.pl. Zamerali sa na dve teplárenské elektrárne a na centrálny systém, ktorý riadi výrobu elektriny z vetra a fotovoltiky. Nešlo pritom ale len o snahu preniknúť do siete a získavať informácie. Útočníci chceli systémy doslova zhodiť a znefunkčniť.

Nešlo o únik dát. Cieľom bolo vyradiť systémy
DynoWiper, malvér, ktorý bol nasadený nepatrí medzi vírusy, ktoré sa snažia niečo získať. Jeho úloha je opačná. Po spustení začne v systéme mazať dáta tak, aby sa už nedal normálne spustiť. Bez šifrovania, bez výkupného, bez možnosti „rýchlej opravy“. Jednoducho odstaviť systémy, aby neboli funkčné.
Ak by išlo o útok na jeden či dva súkromné počítače, škody by boli zanedbateľné. Pri priemyselných systémoch ide ale o nočnú moru. Obnova neznamená kliknúť na „obnoviť zo zálohy“. Znamená odstaviť prevádzku, fyzicky zasiahnuť do riadiacich jednotiek a dúfať, že zálohy sú čisté. Ak nie sú, problém sa len kopíruje ďalej a následne opakuje.
Použitie wiperu posúva celý incident do inej roviny. Nešlo o to niekoho sledovať alebo zbierať informácie. Išlo o to, aby systémy prestali fungovať.
Neprehliadni
Načasovanie útoku pritom nie je náhodné. Poľsko patrí medzi kľúčových podporovateľov Ukrajiny, či už ide o energetiku, logistiku alebo vojenskú pomoc. Z pohľadu útočníkov tak ide o štát, ktorého infraštruktúra má nielen technický, ale aj politický význam.
Sandworm: rukopis, ktorý sa nedá prehliadnuť
Útok je pripisovaný skupine Sandworm, ktorá má v kybernetickej bezpečnosti povesť tímu, ktorý neblafuje. Táto skupina je spájaná s ruskou vojenskou rozviedkou a už v minulosti ukázala, že energetika je jej obľúbený cieľ.

Pred desiatimi rokmi pripravila o elektrinu státisíce ľudí na Ukrajine. Vtedy išlo o historicky prvý potvrdený prípad, keď kyberútok reálne zhasol celé mestá plné obyvateľov. Odvtedy Sandworm opakovane útočil na ukrajinské inštitúcie, vzdelávacie systémy či poľnohospodárstvo. Vždy s dôrazom na deštrukciu, nie zisk.
Aj preto sa v hodnoteniach bezpečnostných expertov objavuje názor, že Poľsko nebolo vybrané náhodne. Skôr ako vhodný cieľ na overenie, kam až sa dá zájsť bez toho, aby incident okamžite prerástol do otvoreného konfliktu.
Útok, ktorý sa nepodaril, ale aj tak bol úspešný
Poľské úrady potvrdili, že k výpadkom nedošlo. Premiér Donald Tusk hovorí o funkčných obranných systémoch a odolnosti infraštruktúry. To je pravda, ale len časť príbehu.
Útočníci totiž ukázali, že sa dokážu dostať dostatočne blízko k systémom, ktoré riadia teplo a elektrinu. A že sú ochotní použiť nástroje, po ktorých sa bežne siaha až v otvorenom konflikte. To, že DynoWiper nezafungoval, neznamená, že ďalší pokus nebude presnejší.
Aj bezpečnostná spoločnosť ESET potvrdila, že ide o nový typ nástroja, o ktorom zatiaľ neexistujú verejné vzorky. To naznačuje extrémne cielenú operáciu, nie masovú kampaň.
„Mobilizoval som ministrov aj špeciálne služby, aby pracovali na plný výkon. Musíme byť pripravení na každú eventualitu,“ uviedol po rokovaní premiér Donald Tusk.