Poliaci zverejnili nové detaily o pokuse ruských hackerov dostať ich krajinu späť do „doby kamennej“
Ruskí hackeri sa pokúsili narušiť energetickú infraštruktúru Poľska cez riadiace systémy. Nové detaily ukazujú, že nešlo o špionáž, ale o zásah do technológie, ktorá riadi výrobu a distribúciu elektriny.
Väčšina ľudí si myslí, že kybernetický útok znamená ukradnuté heslá alebo zašifrovaný počítač s výkupným. Prípad, ktorý sa ale odohral u našich susedov, ukazuje iný scenár. Cieľom neboli žiadne peniaze a ani o špionáž. Išlo o pokus niečo pokaziť a znefunkčniť. Konkrétne energetické zariadenia v čase, keď bola zima, sneh a vysoký odber tepla.
Útoky prebehli 29. decembra 2025 a mierili na viac než 30 veterných a solárnych elektrární, veľkú tepláreň (CHP) zásobujúcu takmer pol milióna ľudí a jednu výrobnú firmu. Bohužiaľ, presnejšiu špecifikáciu cieľov, aktuálne nepoznáme. Z technického pohľadu ale nešlo o náhodné hackovanie. Útočník sa do systémov dostával postupne, mapoval sieť a až potom spustil deštruktívnu časť útoku.
Nešlo o bežný hack, ale o útok na riadiace systémy elektrární
Napadnuté neboli bežné kancelárske počítače, ale zariadenia, ktoré riadia výrobu a distribúciu energie. Ide o tzv. priemyselné riadiace systémy. Sú to jednotky, ktoré ovládajú rozvodne, merajú napätie, zapínajú a vypínajú technológie a posielajú údaje dispečerom.

Útočník sa zameral na rozvodné uzly medzi elektrárňami a distribučnou sieťou. Po získaní prístupu sa snažil poškodiť firmvér riadiacich jednotiek, vymazávať systémové súbory a spúšťať tzv. wiper malvér. To je typ škodlivého kódu, ktorého cieľom nie je kradnúť, ale ničiť.
Výsledkom týchto útokov bolo, že niektoré stanice stratili možnosť vzdialeného ovládania a prestali komunikovať s dispečingom. Výroba elektriny sa ale nezastavila. Neznamená to ale, že išlo o bezzubí útok, práve naopak. Riadenie sa muselo presunúť na manuálne postupy. Inými slovami, systém fungoval, ale bol slepý a hluchý a vyžadoval si manuálny zásah pracovníkov.
Neprehliadni
Útok na tepláreň sa rozpadol na pol ceste, ale..
Pri útoku na veľkú tepláreň cieľ bol zničiť dáta v interných systémoch tak, aby sa nedali obnoviť. Útočník tam bol dlhšie, zbieral prihlasovacie údaje a pohyboval sa po sieti s administrátorskými právami.
V tomto prípade zasiahla bezpečnostná ochrana typu EDR, ktorá spustenie deštruktívneho kódu zablokovala. Nešlo ale o žiaden magický štít, ale o to, že niekto sledoval správanie systému a zachytil neštandardnú aktivitu.
Sabotáž bez výkupného: prečo nejde o bežný ransomware
Väčšina známych útokov na infraštruktúru má finančný motív. Zašifrujeme systémy a žiadame výkupné. Tento prípad je ale iný. Nikto nič nepýtal. Cieľom bolo poškodenie systémov ako také.
To je podstatný rozdiel. Ransomware sa dá teoreticky vyriešiť obnovou zo záloh. Wiper malvér sa snaží zálohy zničiť alebo obísť. Ak by sa mu to podarilo vo väčšom rozsahu, obnova by trvala dni alebo týždne.
Nitky vedú do Ruska
Správa zároveň ukazuje, že útok nebol náhodný. Použitá infraštruktúra sa zhoduje s aktivitami skupiny Sandworm, ktorá je spájaná s ruskou vojenskou rozviedkou GRU (jednotka 74455).

Táto skupina sa dlhodobo zameriava na energetiku a priemyselné systémy na Ukrajine aj v Európe. Doteraz ale vystupovala najmä ako špionážna skupina a pripravovala prístup do sietí. Tento prípad je je prvý známy pokus, keď sa jej techniky použili na otvorenú deštrukciu infraštruktúry.