Poliaci zverejnili nové detaily o pokuse ruských hackerov dostať ich krajinu späť do „doby kamennej“

Ruskí hackeri sa pokúsili narušiť energetickú infraštruktúru Poľska cez riadiace systémy. Nové detaily ukazujú, že nešlo o špionáž, ale o zásah do technológie, ktorá riadi výrobu a distribúciu elektriny.

ruski hackeri
Zdroj: izhar-ahamed a Abbie Fyre z pixabay.com, Vosveteit.sk (úprava)

Väčšina ľudí si myslí, že kybernetický útok znamená ukradnuté heslá alebo zašifrovaný počítač s výkupným. Prípad, ktorý sa ale odohral u našich susedov, ukazuje iný scenár. Cieľom neboli žiadne peniaze a ani o špionáž. Išlo o pokus niečo pokaziť a znefunkčniť. Konkrétne energetické zariadenia v čase, keď bola zima, sneh a vysoký odber tepla.

Útoky prebehli 29. decembra 2025 a mierili na viac než 30 veterných a solárnych elektrární, veľkú tepláreň (CHP) zásobujúcu takmer pol milióna ľudí a jednu výrobnú firmu. Bohužiaľ, presnejšiu špecifikáciu cieľov, aktuálne nepoznáme. Z technického pohľadu ale nešlo o náhodné hackovanie. Útočník sa do systémov dostával postupne, mapoval sieť a až potom spustil deštruktívnu časť útoku.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Nešlo o bežný hack, ale o útok na riadiace systémy elektrární

Napadnuté neboli bežné kancelárske počítače, ale zariadenia, ktoré riadia výrobu a distribúciu energie. Ide o tzv. priemyselné riadiace systémy. Sú to jednotky, ktoré ovládajú rozvodne, merajú napätie, zapínajú a vypínajú technológie a posielajú údaje dispečerom.

Poľská energetická sieť dostala zásah, ktorý ukázal nový typ hrozby
Zdroj: AI, Vosveteit.sk

Útočník sa zameral na rozvodné uzly medzi elektrárňami a distribučnou sieťou. Po získaní prístupu sa snažil poškodiť firmvér riadiacich jednotiek, vymazávať systémové súbory a spúšťať tzv. wiper malvér. To je typ škodlivého kódu, ktorého cieľom nie je kradnúť, ale ničiť.

Výsledkom týchto útokov bolo, že niektoré stanice stratili možnosť vzdialeného ovládania a prestali komunikovať s dispečingom. Výroba elektriny sa ale nezastavila. Neznamená to ale, že išlo o bezzubí útok, práve naopak. Riadenie sa muselo presunúť na manuálne postupy. Inými slovami, systém fungoval, ale bol slepý a hluchý a vyžadoval si manuálny zásah pracovníkov.

Útok na tepláreň sa rozpadol na pol ceste, ale..

Pri útoku na veľkú tepláreň cieľ bol zničiť dáta v interných systémoch tak, aby sa nedali obnoviť. Útočník tam bol dlhšie, zbieral prihlasovacie údaje a pohyboval sa po sieti s administrátorskými právami.

V tomto prípade zasiahla bezpečnostná ochrana typu EDR, ktorá spustenie deštruktívneho kódu zablokovala. Nešlo ale o žiaden magický štít, ale o to, že niekto sledoval správanie systému a zachytil neštandardnú aktivitu.

Sabotáž bez výkupného: prečo nejde o bežný ransomware

Väčšina známych útokov na infraštruktúru má finančný motív. Zašifrujeme systémy a žiadame výkupné. Tento prípad je ale iný. Nikto nič nepýtal. Cieľom bolo poškodenie systémov ako také.

To je podstatný rozdiel. Ransomware sa dá teoreticky vyriešiť obnovou zo záloh. Wiper malvér sa snaží zálohy zničiť alebo obísť. Ak by sa mu to podarilo vo väčšom rozsahu, obnova by trvala dni alebo týždne.

Nitky vedú do Ruska

Správa zároveň ukazuje, že útok nebol náhodný. Použitá infraštruktúra sa zhoduje s aktivitami skupiny Sandworm, ktorá je spájaná s ruskou vojenskou rozviedkou GRU (jednotka 74455).

ruski hackeri Sandworm
Zdroj: JC Gellidon z Unsplash a Jaydeep Joshi z Pixabay, koláž Vosveteit.sk

Táto skupina sa dlhodobo zameriava na energetiku a priemyselné systémy na Ukrajine aj v Európe. Doteraz ale vystupovala najmä ako špionážna skupina a pripravovala prístup do sietí. Tento prípad je je prvý známy pokus, keď sa jej techniky použili na otvorenú deštrukciu infraštruktúry.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať